Bonjour,
je viens (enfin) de finir de configurer un annuaire LDAP qui me permet de me logger sur differentes machines de mon reseau en SSH. Cela fonctionne relativement bien, j'ai implemente TLS pour securiser un minimum et ca continue meme de fonctionner apres ca.
Lorsque je me connecte depuis une machine quelquonque vers le client LDAP de test, les informations remontent apparement correctement depuis le serveur puisque j'arrive a m'authentifier, le probleme survient au moment de "creer" la session, le client n'arrive pas a recuperer les infos concernant l'uid de l'utilisateur:
des logs en disent plus long que tous les discours alors voila ce que ca me met quand je me connecte:
le probleme du home directory n'est pas important, je vais tenter de monter un NFS derriere pour monter automatiquement les homedir des utilisateurs, c'est la ligne concernant l'id qui me pose probleme...
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 [toeic@machine1 ~]$ ssh -l testuser 192.168.100.95 testuser@192.168.100.95's password: Last login: Fri Jul 27 15:42:11 2007 from 192.168.100.92 Could not chdir to home directory /home/ldap/testuser: No such file or directory id: cannot find name for user ID 1001 -bash-3.1$
manquerait il des informations lors de ma creation d'utilisateur ? ilne devrait pas s'appuyer sur l'uid que je met lors dela creation de l'utilisateur ?
j'ai reussi a faire fonctionner un automontage de homedir par l'intermediaire de pam_mkhomedir et le meme probleme apparaissait lorsque le demon nscd n'etait pas active (comportement par defaut). Ca me disait le meme barratin et me mettait "I have no name" dans mon bash. J'ai fait deux trois modifs, et maintenant, si j'allume le demon nscd, je ne peux plus me connecter du tout au client LDAP...
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15 dn: uid=testuser,ou=people,dc=lab objectClass: top objectClass: inetOrgPerson objectClass: posixAccount uid: testuser userPassword: {MD5}vtEoNlIWwBmYiRXtOt11+w== cn: Test User gn: Test sn: User uidNumber: 1001 gidNumber: 1111 homeDirectory: /home/ldap/testuser loginShell: /bin/bash o: Lab mail: testuser@somedomain.com
si vous avez des infos sur ce leger souci, merci de m'en faire part
merci d'avance
Toeic
Partager