Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
vasyun
- рядовой
- Сообщения: 41
- Зарегистрирован: 2008-10-30 10:53:09
Непрочитанное сообщение
vasyun » 2010-04-09 1:32:17
В общем решил попробовать перейти на FreeBSD-8.0 и запнулся на этой связке.
Действовал по статье
http://www.lissyara.su/?id=1499, но ни фига не получается
В /var/log/message вижу строчки
Код: Выделить всё
Apr 9 02:25:18 peach sshd[29898]: in openpam_dispatch(): pam_nologin.so: no pam_sm_authenticate()
Apr 9 02:25:25 peach sshd[29898]: pam_winbind(sshd): user 'vasyun' granted access
Apr 9 02:25:25 peach kernel: pid 29898 (sshd), uid 0: exited on signal 11
Код: Выделить всё
#uname -a
FreeBSD server.test.local 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21 15:48:17 UTC 2009 root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386
Причем на FreeBSD-7.2 все те же самые действия дают желаемый результат.
У кого-то на 8-ке такое работает? Буду рад любым идеям.
vasyun
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
vasyun
- рядовой
- Сообщения: 41
- Зарегистрирован: 2008-10-30 10:53:09
vasyun
-
vasyun
- рядовой
- Сообщения: 41
- Зарегистрирован: 2008-10-30 10:53:09
Непрочитанное сообщение
vasyun » 2010-04-22 10:24:38
В итоге заработало с таким вот конфигом
Код: Выделить всё
server# cat /etc/pam.d/sshd
#
# $FreeBSD: src/etc/pam.d/sshd,v 1.16.10.1.2.1 2009/10/25 01:10:29 kensmith Exp $
#
# PAM configuration for the "sshd" service
#
# auth
auth sufficient /usr/local/lib/pam_winbind.so require_membership_of=TESTDOMAIN@ITGroup
auth sufficient pam_opie.so no_warn no_fake_prompts
auth requisite pam_opieaccess.so no_warn allow_local
#auth sufficient pam_krb5.so no_warn try_first_pass
#auth sufficient pam_ssh.so no_warn try_first_pass
auth required pam_unix.so no_warn try_first_pass
# account
#account sufficient /usr/local/lib/pam_winbind.so
account required pam_nologin.so
#account required pam_krb5.so
account required pam_login_access.so
account required pam_unix.so
# session
#session optional pam_ssh.so
#session sufficient /usr/local/lib/pam_winbind.so
session required /usr/local/lib/pam_mkhomedir.so skel=/usr/share/skel
session required pam_permit.so
# password
#password sufficient pam_krb5.so no_warn try_first_pass
password required pam_unix.so no_warn try_first_pass
server#
Т.е.я прописывал не во всех секциях как в статье, теперь интересно от чего я отказался?
vasyun
-
sintetic
- рядовой
- Сообщения: 43
- Зарегистрирован: 2007-01-14 12:39:46
- Откуда: msk
-
Контактная информация:
Непрочитанное сообщение
sintetic » 2010-07-19 16:11:56
Особо ничего не потерял. Ты убрал секцию, которая отвечает за возможность входа юзера в систему.
А что ты сделал ради эксперимента?
sintetic