Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2004, 15:16   #1
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
Chi conosce bene il pam?

il mio problema e' che l'autenticazione con ldap funziona lo stesso anche se dal pam.conf gli tolgo le librerie che usano ldap..
Praticamente mi autentica senza passare dal pam secondo me..
Qualcuno sa aiutarmi?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 16:54   #2
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
aggiungi pam_warn alla configurazione del servizio che ti interessa e guarda nel syslog se ci passa.

se posti qualche dettaglio è piu' facile aiutarti
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:09   #3
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
pam_warn dove dovrei metterlo? nel pam.conf?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:17   #4
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
ok lo incluso come required su auth account session e password
ma nn scrive niente su syslog
devo mettere qualcosa sul syslod.conf forse?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:28   #5
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
ok lo incluso come required su auth account session e password
ma nn scrive niente su syslog
devo mettere qualcosa sul syslod.conf forse?


come non scrive niente

ma su che file stai guardando?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:31   #6
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
posta il contenuto della sezione di pam.conf che ti interessa.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:36   #7
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
evviva guardavo su syslog invece logga su auth.log

ok allora decommentando pam_ldap.so su auth account ecc..
da root mi fa accedere lo stesso all'utente ldap mentre da un utente normale no... perche'?? anche se root nn richiede la password perche' se commento quella libreria cmq mi riesce ad accedere?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 17:45   #8
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
un'altra cosa.. appena capisco come funziona bene devo farlo funzionare su un solaris... Li nn c'e' il modulo pam_warn dove posso andarlo a prendere x installarlo?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 18:58   #9
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
evviva guardavo su syslog invece logga su auth.log

ok allora decommentando pam_ldap.so su auth account ecc..
da root mi fa accedere lo stesso all'utente ldap mentre da un utente normale no... perche'?? anche se root nn richiede la password perche' se commento quella libreria cmq mi riesce ad accedere?


da root ti fa accedere cosa vuol dire, usando 'su'?

allora vai a vederti la configurazione pam di su, evidentemente lì non hai toldo pam_ldap
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 18:59   #10
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
un'altra cosa.. appena capisco come funziona bene devo farlo funzionare su un solaris... Li nn c'e' il modulo pam_warn dove posso andarlo a prendere x installarlo?



scarichi i sorgenti da http://www.padl.com/ e te li compili.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2004, 23:57   #11
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
ma pam_warn fa parte di padl?? io i moduli li ho compilati da li.. pero' pam_warn nn l'ha fatto.. bah..
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 08:37   #12
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
ma pam_warn fa parte di padl?? io i moduli li ho compilati da li.. pero' pam_warn nn l'ha fatto.. bah..


scusa ho sbagliato, scarica da qui i sorgenti ftp://ftp.kernel.org/pub/linux/libs/pam/pre/library/
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 09:51   #13
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
emm la macchina su cui dovrei compilarlo e' una:
SunOS 5.8 Generic_108528-29 sun4u sparc SUNW,Sun-Fire-280R
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 10:21   #14
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
emm la macchina su cui dovrei compilarlo e' una:
SunOS 5.8 Generic_108528-29 sun4u sparc SUNW,Sun-Fire-280R

ho letto troppo in fretta.


se mi rispieghi il problema e posti il pam.conf magari facciamo senza....
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 11:23   #15
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
login auth sufficient pam_ldap.so
login auth requisite pam_authtok_get.so.1
login auth required pam_dhkeys.so.1
login auth required pam_unix_auth.so.1
#
rlogin auth sufficient pam_ldap.so
rlogin auth sufficient pam_rhosts_auth.so.1
rlogin auth requisite pam_authtok_get.so.1
rlogin auth required pam_dhkeys.so.1
rlogin auth required pam_unix_auth.so.1
#
dtlogin auth sufficient pam_ldap.so
dtlogin auth requisite pam_authtok_get.so.1
dtlogin auth required pam_dhkeys.so.1
dtlogin auth required pam_unix_auth.so.1
#
rsh auth sufficient pam_ldap.so
rsh auth sufficient pam_rhosts_auth.so.1
rsh auth required pam_unix_auth.so.1
other auth sufficient pam_ldap.so
other auth requisite pam_authtok_get.so.1
other auth required pam_dhkeys.so.1
other auth required pam_unix_auth.so.1
#
# Account management
#
login account sufficient pam_ldap.so
login account requisite pam_roles.so.1
login account required pam_projects.so.1
login account required pam_unix_account.so.1
#
dtlogin account sufficient pam_ldap.so
dtlogin account requisite pam_roles.so.1
dtlogin account required pam_projects.so.1
dtlogin account required pam_unix_account.so.1
#
other account sufficient pam_ldap.so
other account requisite pam_roles.so.1
other account required pam_projects.so.1
other account required pam_unix_account.so.1
#
# Session management
#
other session sufficient pam_ldap.so
other session required pam_unix_session.so.1
#
# Password management
#
other password sufficient pam_ldap.so
other password required pam_dhkeys.so.1
other password requisite pam_authtok_get.so.1
other password requisite pam_authtok_check.so.1
other password required pam_authtok_store.so.1
# Support for Kerberos V5 authentication (uncomment to use Kerberos)
#
other account optional pam_krb5.so.1
other session optional pam_krb5.so.1
other password optional pam_krb5.so.1 try_first_pass
passwd auth sufficient pam_ldap.so
passwd auth required pam_passwd_auth.so.1

ppp auth requisite pam_authtok_get.so.1
ppp auth required pam_dhkeys.so.1
ppp auth required pam_unix_auth.so.1
ppp auth required pam_dial_auth.so.1


questo e' il mio file pam.conf.. o meglio o solo aggiunto per ogni servizio la riga che usa pam_ldap.so

su funziona abbastanza bene ssh no..
su sshd_config c'e' una riga che dice se usare il pam oppure no..

da me che ho linux se metto no su usepam mi funziona lo stesso.. su solaris invece mi sa che nn gliela posso nemmeno abilitare perche' mi dice che nn lo supporta

devo abilitarla per forza quella riga? e se si perche' allora da me funziona lo stesso ldap??

oltretutto tutti i servizi che nn sono specificati in teoria dovrebbero usare la linea other.. pero' c'e' un prodotto che usa pam che nn riesce a vedere gli utenti ldap.. il prodotto nn so cosa sia.. ma come faccio a vedere se other sta funzionando? visto che a disposizione ho solo su e ssh?
mi sa che nn posso vederlo vero??
pero' su a questo punto se funziona e nn c'e' specificato significa che sta utilizzando other giusto?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 11:43   #16
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
occorre che sshd sia stato compilato per supportare PAM, e probabilmente così non è.

trova un binario compilato col supporto pam oppure saricati i sorgenti e compila

per il resto hai detto bene, se il servizio non è elencato usa "other".

E' bene che other sia il piu' restrittivo possibile, pero'.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 11:58   #17
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
perche' nn va' bene cosi?
ma cmq allora sta funzionando praticamente..
ma quindi tutti i programmi che usano pam nn dovrebbero avere problemi a vedere gli utenti ldap no? quindi magari e' il loro software che ha problemi nn il mio pam giusto?

Pero' nn mi hai risposto a questa domanda

"da me che ho linux se metto no su usepam mi funziona lo stesso.."

un'altra cosa perche' anche se commento la riga other che usa ldap
da root mi fa accedere lo stesso agli utenti ldap? non e' che da qualche parte si mette in cache gli utenti di ldap? non so ma si sembra una grossa c.....ata quella che ho appena detto
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 12:14   #18
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic


Pero' nn mi hai risposto a questa domanda

"da me che ho linux se metto no su usepam mi funziona lo stesso.."

non ne ho idea, sul mio (openssh-server-3.6.1) neanche esiste quell'opzione
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 12:16   #19
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Psycotic
non e' che da qualche parte si mette in cache gli utenti di ldap? non so ma si sembra una grossa c.....ata quella che ho appena detto

esiste un servizio di caching ( nscd ), ma se lo togli dalla configurazione non dovrebbe funzionare.
cosa intendi esattamente per "da root mi fa accedere"?
se fai da root 'passwd utente_ldap' ti fa cambiare la password?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2004, 12:22   #20
nix1
Senior Member
 
Iscritto dal: May 2003
Città: Torino
Messaggi: 1054
__________________
Cerco in acquisto processore Pentium 2030M - AW8063801120500 / AW8063801208800
nix1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v