libpam-ldap o libpam-ldapd?


Risposte:


10

Sono molto affezionato libpam-ldapd, lo uso da un anno ormai in produzione su parecchi server Ubuntu. Posso consigliarlo libpam-ldap.

Il progetto è stato originariamente chiamato nss-pam-ldapde sulla sua homepage puoi trovare un elenco dei suoi maggiori vantaggi rispetto al vecchio libpam-ldappacchetto.

Modifica: insieme a libpam-ldapdUbuntu dovresti anche guardare nel auth-client-configpacchetto per configurare correttamente PAM et al.


7

Sebbene libnss-ldapdsia meglio che libnss-ldappraticamente in ogni modo, libpam-ldapdha una grave carenza: non è in grado di gestire LDAP ppolicye non sono riuscito a trovare alcuna informazione sulla modifica della password utilizzando LDAP Extended Operation (può gestirlo in modo trasparente).

Se hai un LDAP gratuito "shadow" (se lo usi ppolicysicuramente lo farai se utilizzi OpenLDAP come entrambi ppolicye smbk5pwdnon aggiorni le informazioni sull'invecchiamento della password shadow) hai bisogno libpam-ldapo gli utenti non verranno informati che la loro password scadrà presto.

Per fortuna, puoi mescolarli e abbinarli. Sto usando libnss-ldapdinsieme da libpam-ldapoltre un anno ormai senza problemi.


5

Uno dei motivi per cui siamo stati costretti a convertire libpam-ldapdè che utilizziamo SSL per i nostri server LDAP. Grazie alla "rottura" di libgcrypt (vedi bug Debian 566351 o bug Ubuntu 23252 , entrambi divertenti), questo significa che sudosmette di funzionare quando libpam-ldape libnss-ldapviene usato con LDAP / SSL.

Le tue opzioni se vuoi usare SSL con LDAP (e perché non lo faresti?) Sono di ricompilare libpam-ldapcon OpenSSL o usare libpam-ldapd.


Wow, questo è un filo piuttosto folle. Ma sembra che stiano lanciando libgcrypt a favore dell'ortica?
jldugger,

Non è ancora successo. Comunque, lipam-ldapd è probabilmente "migliore" dal punto di vista della purezza architettonica e della sicurezza, ma se nslcd si blocca, potresti essere SOL.
Zanchey,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.