sshd авторизация в AD
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
sshd авторизация в AD
Привет
вопрос собственно тема - как сделать
зачем ? просто интересно сделать
настраивал самбу & АД вот встретил что можно и это настроить, но начало ошибки выдавать
авторизацию можно проводить через NIS и Winbind
может кто настраивал, интересны такие моменты, как будет создаваться юзер ему же home mail нужен ?
вопрос собственно тема - как сделать
зачем ? просто интересно сделать
настраивал самбу & АД вот встретил что можно и это настроить, но начало ошибки выдавать
авторизацию можно проводить через NIS и Winbind
может кто настраивал, интересны такие моменты, как будет создаваться юзер ему же home mail нужен ?
хех..
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: sshd авторизация в AD
Код: Выделить всё
/usr/ports/security/pam_mkhomedir/>cd /usr/ports/security/pam_mkhomedir/
/usr/ports/security/pam_mkhomedir/>more pkg-descr
This is a PAM module which will create the $HOME for the user authenticated,
if it's not already there. It also copies over files from a skel directory
( default /usr/share/skel ) and can set the permission of the newly created
$HOME to a value of your choice
Убей их всех! Бог потом рассортирует...
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: sshd авторизация в AD
попробовал через winbind, что то криво руки стоят
test# uname -a
FreeBSD test.stpp 5.5-RELEASE FreeBSD 5.5-RELEASE #3
если в системе юзер зарегин с таким же именнем как и на домене то входит нормально и под паролем домена и под локальным
если на фре нет такого юзера то в лог бросает
auth.log:
при этом пользователи АД нормально могут получать доступ к ресурсам самбы
/etc/pam.d/login
/etc/pam.d/sshd
/etc/nsswitch.conf
test# uname -a
FreeBSD test.stpp 5.5-RELEASE FreeBSD 5.5-RELEASE #3
если в системе юзер зарегин с таким же именнем как и на домене то входит нормально и под паролем домена и под локальным
если на фре нет такого юзера то в лог бросает
auth.log:
Код: Выделить всё
Aug 29 19:25:36 test sshd[9737]: User kurianov not allowed because shell /bin/false does not exist
Aug 29 19:25:43 test sshd[9737]: Failed unknown for illegal user kurianov from 10.12.0.5 port 1653 ssh2
/etc/pam.d/login
Код: Выделить всё
test# cat login | grep -v ^# | grep -v ^$
auth required pam_nologin.so no_warn
auth sufficient pam_self.so no_warn
auth include system
account requisite pam_securetty.so
account include system
session include system
password include system
auth required pam_securetty.so
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account sufficient pam_winbind.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so
Код: Выделить всё
test# cat sshd | grep -v ^# | grep -v ^$
auth required pam_nologin.so no_warn
auth sufficient pam_winbind.so
auth sufficient pam_opie.so no_warn no_fake_prompts
auth requisite pam_opieaccess.so no_warn allow_local
auth required pam_unix.so no_warn try_first_pass
account sufficient pam_winbind.so
account required pam_login_access.so
account required pam_unix.so
session required pam_mkhomedir.so umask=0077 skel=/usr/share/skel
session required pam_permit.so
password required pam_unix.so no_warn try_first_pass
Код: Выделить всё
test# cat nsswitch.conf | grep -v ^# | grep -v ^$
group_compat: nis
hosts: files dns
networks: files
passwd_compat: nis
shells: files
passwd: files winbind
group: files winbind
хех..
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: sshd авторизация в AD
да я, понял это только не пойму как его указать
копаю в сторону PAM может еще что то нужно указать в файле /etc/pam.d/sshd или login
пока ничего толкового, может кто подскажет куда рыть
копаю в сторону PAM может еще что то нужно указать в файле /etc/pam.d/sshd или login
пока ничего толкового, может кто подскажет куда рыть
хех..
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: sshd авторизация в AD
ну, грязный способ - сделать хардлинк
ду маю,можно как-то ещё
Код: Выделить всё
/bin/false -> /bin/sh
Убей их всех! Бог потом рассортирует...
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: sshd авторизация в AD
спс, помогло
но нашел и другой способ
просто в smb.conf
но нашел и другой способ
просто в smb.conf
Код: Выделить всё
[global]
template shell=/bin/false - заменить на свой шелл
хех..
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: sshd авторизация в AD
спс, помогло
и нашел другой способ
в smb.conf
и нашел другой способ
в smb.conf
Код: Выделить всё
[global]
template shell=/bin/false - заменить на свой шелл
хех..
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: sshd авторизация в AD
может наваять статью по настройке, только расскажите как оформить, вечером или завтра напишу
хех..
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: sshd авторизация в AD
в форуме про сайт тему сделай - там выложи.
мы тебя попинаем чё кому не нравитсья и чё добавить.
))
ну а потом сюда - http://www.lissyara.su/admin_level/
мы тебя попинаем чё кому не нравитсья и чё добавить.

ну а потом сюда - http://www.lissyara.su/admin_level/
Убей их всех! Бог потом рассортирует...