Athentification LDAP sur machine UNIX
Résolu/Fermé
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
-
18 févr. 2010 à 13:19
backtolinux - 19 sept. 2010 à 09:42
backtolinux - 19 sept. 2010 à 09:42
A voir également:
- Athentification LDAP sur machine UNIX
- Machine virtuelle windows - Guide
- Machine virtuelle gratuite - Télécharger - Émulation & Virtualisation
- Time machine - Guide
- Carte de bus dans la machine à laver - Forum Matériel & Système
11 réponses
tchaning
Messages postés
4533
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
13 juin 2014
298
18 févr. 2010 à 13:43
18 févr. 2010 à 13:43
tu leur a mis des mot de passe a lulu et tom par exempe ?
pwd lulu
pwd lulu
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
18 févr. 2010 à 13:48
18 févr. 2010 à 13:48
bonjour, merci pour la réponse.
Non je n'ai pas défini de mot de passe unix, seulement sous LDAP. Le problème viendrait-il de là ?
Non je n'ai pas défini de mot de passe unix, seulement sous LDAP. Le problème viendrait-il de là ?
tchaning
Messages postés
4533
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
13 juin 2014
298
18 févr. 2010 à 14:10
18 févr. 2010 à 14:10
oui je pense. test et tiens moi au jus
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
18 févr. 2010 à 15:21
18 févr. 2010 à 15:21
Quand je fais un passwd tom j'obtiens ceci:
passwd: erreur de manipulation du jeton d'authentification
passwd: password unchanged
passwd: erreur de manipulation du jeton d'authentification
passwd: password unchanged
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tchaning
Messages postés
4533
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
13 juin 2014
298
18 févr. 2010 à 17:53
18 févr. 2010 à 17:53
tu es bien en ROot ??? en admin ???
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
19 févr. 2010 à 09:02
19 févr. 2010 à 09:02
Oui je suis bien connecté en tant que root.
J'ai un peu modifié mon fichier LDAP.conf et j'ai une autre erreur. Le fichier /var/log/auth.log indique:
pam_ldap: error trying to bind (Invalid credentials)
Je pense que cela vient de l'un de mes paramètres mais je ne sais pas encore lequel.
J'ai un peu modifié mon fichier LDAP.conf et j'ai une autre erreur. Le fichier /var/log/auth.log indique:
pam_ldap: error trying to bind (Invalid credentials)
Je pense que cela vient de l'un de mes paramètres mais je ne sais pas encore lequel.
bini75
Messages postés
382
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
20 avril 2010
55
19 févr. 2010 à 10:44
19 févr. 2010 à 10:44
Bonjour,
quand t'es en mode root et tu fait su - user, c'est normal que le mot de passe de user soit pas demander.
pour le compte de lulu, essaye de te connecter depuis le compte root sur lulu, pour voir si t y arrive ou pas, peu être que le problème viens du compte lulu,
vérifie aussi t'as configuration du pam_ldap.conf (sous debian c'est ca sous ubuntu je suppose aussi)
et puis la config des common dans /etc/pam.d/
quand t'es en mode root et tu fait su - user, c'est normal que le mot de passe de user soit pas demander.
pour le compte de lulu, essaye de te connecter depuis le compte root sur lulu, pour voir si t y arrive ou pas, peu être que le problème viens du compte lulu,
vérifie aussi t'as configuration du pam_ldap.conf (sous debian c'est ca sous ubuntu je suppose aussi)
et puis la config des common dans /etc/pam.d/
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
19 févr. 2010 à 11:08
19 févr. 2010 à 11:08
Oui effectivement il ne me demande pas de mot de passe avec su - user. Je ne savais pas que c'était normal.
Une connexion avec su - tom et su - lulu fonctionne.
Dans ma config du pam_ldap.conf j'ai:
uri ldap://127.0.0.1/
ldap_version 3
bindpw secret
rootbinddn cn=admin,dc=exemple,dc=com
pam_password crypt
Je pense que le problème vient du mot de passe mais je cherche.
Une connexion avec su - tom et su - lulu fonctionne.
Dans ma config du pam_ldap.conf j'ai:
uri ldap://127.0.0.1/
ldap_version 3
bindpw secret
rootbinddn cn=admin,dc=exemple,dc=com
pam_password crypt
Je pense que le problème vient du mot de passe mais je cherche.
bini75
Messages postés
382
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
20 avril 2010
55
19 févr. 2010 à 13:30
19 févr. 2010 à 13:30
les lignes importante dans pam_ldap.conf c'est :
host 127.0.0.1 (pareil que uri, moi perso j'utilise host et je commente uri)
base dc= exemple,dc=com
ldap_version 3
bindpw secret (je la commente)
rootbinddn cn=admin,dc=exemple,dc=com
pam_password crypt
puis je créer un fichier /etc/pam_ldap.secret ou je met le mot de passe ldap dedans et un chmod 600
aprés je m'occupe des commun
/etc/pam.d/
common-account
common-auth
common-password
# account
account sufficient pam_ldap.so
account required pam_unix.so try_first_pass
# Auth
auth sufficient pam_ldap.so
auth required pam_unix.so nullok_secure try_first_pass
# Password
password sufficient pam_ldap.so
password required pam_unix.so nullok obscure min=4 max=8 md5 try_first_pass
voila
host 127.0.0.1 (pareil que uri, moi perso j'utilise host et je commente uri)
base dc= exemple,dc=com
ldap_version 3
bindpw secret (je la commente)
rootbinddn cn=admin,dc=exemple,dc=com
pam_password crypt
puis je créer un fichier /etc/pam_ldap.secret ou je met le mot de passe ldap dedans et un chmod 600
aprés je m'occupe des commun
/etc/pam.d/
common-account
common-auth
common-password
# account
account sufficient pam_ldap.so
account required pam_unix.so try_first_pass
# Auth
auth sufficient pam_ldap.so
auth required pam_unix.so nullok_secure try_first_pass
# Password
password sufficient pam_ldap.so
password required pam_unix.so nullok obscure min=4 max=8 md5 try_first_pass
voila
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
19 févr. 2010 à 14:21
19 févr. 2010 à 14:21
ok merci je vais tester cette configuration.
chanky
Messages postés
162
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 février 2010
11
19 févr. 2010 à 15:46
19 févr. 2010 à 15:46
Je te remercie ça fonctionne !! Bonne fin de journée.