RES: LDAP e login/sudo

"Fernando Hallberg" <fernando-mtQADfWL3nkFY32ut35Ew1/I71DsQ//[email protected]> Tue, 26 Aug 2008 18:01:56 -0300
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
Matias,

É possível sim:

Tutorial para o gentoo
http://www.gentoo.org/doc/en/ldap-howto.xml

Você não vai modificar a estrutura, a única diferença é que o pam vai
consultar no ldap também ( ou somente nele ) para verificar usuários e
senhas, uid,gid etc e todas as informações de acordo com a estrutura de
usuários do Linux.

Att
Fernando


-----Mensagem original-----
De: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected] [mailto:linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected]] Em nome
de Matias Schweizer
Enviada em: terça-feira, 26 de agosto de 2008 17:38
Para: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected]
Assunto: [linux-pr] LDAP e login/sudo


	Pessoal:

	Me fizeram uma pergunta que acho que impossível realizar, mas
	preciso de respostas concretas.

	-É possível manter as senhas dos usuários do linux (logins com
	shell) dentro de um servidor LDAP? Se sim, onde posso pegar 
	mais informações de como isso é implementado?

	-É possível não ter mais logins no servidor (logins de shell),
	sendo o login e senha validados pelo LDAP? Eu entendo que a
	resposta é não. Acho que o ldap ainda não tem uma implementação
	que modifique todo o funcionamento do linux, que é baseado em
	uid e gid. Estou correto?

	-A idéia seria não ter mais logins no servidor. Todos se autenticam
	via ldap, e aqueles com acesso, fazem sudo para executar os comandos
	que somente o root tem acesso. A idéia, até acho válida, mas não
	é implementável. Ou estou enganado?

	Atenciosamente,

	

Matias Schweizer
matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]
SCHNAUZER Plastimodelismo
http://www.spmodelismo.com.br/


------------------------------------

Links do Yahoo! Grupos