Страница 1 из 1

FreeBSD-8.0: SSH + AD

Добавлено: 2010-04-09 1:32:17
vasyun
В общем решил попробовать перейти на FreeBSD-8.0 и запнулся на этой связке.
Действовал по статье http://www.lissyara.su/?id=1499, но ни фига не получается
В /var/log/message вижу строчки

Код: Выделить всё

Apr  9 02:25:18 peach sshd[29898]: in openpam_dispatch(): pam_nologin.so: no pam_sm_authenticate()
Apr  9 02:25:25 peach sshd[29898]: pam_winbind(sshd): user 'vasyun' granted access
Apr  9 02:25:25 peach kernel: pid 29898 (sshd), uid 0: exited on signal 11

Код: Выделить всё

#uname -a
FreeBSD server.test.local 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21 15:48:17 UTC 2009     root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
Причем на FreeBSD-7.2 все те же самые действия дают желаемый результат.
У кого-то на 8-ке такое работает? Буду рад любым идеям.

Re: FreeBSD-8.0: SSH + AD

Добавлено: 2010-04-12 10:05:42
vasyun
up

Re: FreeBSD-8.0: SSH + AD

Добавлено: 2010-04-22 10:24:38
vasyun
В итоге заработало с таким вот конфигом

Код: Выделить всё

server# cat /etc/pam.d/sshd
#
# $FreeBSD: src/etc/pam.d/sshd,v 1.16.10.1.2.1 2009/10/25 01:10:29 kensmith Exp $
#
# PAM configuration for the "sshd" service
#

# auth
auth            sufficient      /usr/local/lib/pam_winbind.so   require_membership_of=TESTDOMAIN@ITGroup
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            requisite       pam_opieaccess.so       no_warn allow_local
#auth           sufficient      pam_krb5.so             no_warn try_first_pass
#auth           sufficient      pam_ssh.so              no_warn try_first_pass
auth            required        pam_unix.so             no_warn try_first_pass

# account
#account                sufficient      /usr/local/lib/pam_winbind.so
account         required        pam_nologin.so
#account        required        pam_krb5.so
account         required        pam_login_access.so
account         required        pam_unix.so

# session
#session        optional        pam_ssh.so
#session                sufficient      /usr/local/lib/pam_winbind.so
session         required        /usr/local/lib/pam_mkhomedir.so skel=/usr/share/skel
session         required        pam_permit.so

# password
#password       sufficient      pam_krb5.so             no_warn try_first_pass
password        required        pam_unix.so             no_warn try_first_pass
server#
Т.е.я прописывал не во всех секциях как в статье, теперь интересно от чего я отказался?

Re: FreeBSD-8.0: SSH + AD

Добавлено: 2010-07-19 16:11:56
sintetic
Особо ничего не потерял. Ты убрал секцию, которая отвечает за возможность входа юзера в систему.