RES: LDAP e login/sudo
"Fernando Hallberg" <fernando-mtQADfWL3nkFY32ut35Ew1/I71DsQ//[email protected]> Tue, 26 Aug 2008 18:01:56 -0300
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
Matias, É possível sim: Tutorial para o gentoo http://www.gentoo.org/doc/en/ldap-howto.xml Você não vai modificar a estrutura, a única diferença é que o pam vai consultar no ldap também ( ou somente nele ) para verificar usuários e senhas, uid,gid etc e todas as informações de acordo com a estrutura de usuários do Linux. Att Fernando -----Mensagem original----- De: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected] [mailto:linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected]] Em nome de Matias Schweizer Enviada em: terça-feira, 26 de agosto de 2008 17:38 Para: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected] Assunto: [linux-pr] LDAP e login/sudo Pessoal: Me fizeram uma pergunta que acho que impossível realizar, mas preciso de respostas concretas. -É possível manter as senhas dos usuários do linux (logins com shell) dentro de um servidor LDAP? Se sim, onde posso pegar mais informações de como isso é implementado? -É possível não ter mais logins no servidor (logins de shell), sendo o login e senha validados pelo LDAP? Eu entendo que a resposta é não. Acho que o ldap ainda não tem uma implementação que modifique todo o funcionamento do linux, que é baseado em uid e gid. Estou correto? -A idéia seria não ter mais logins no servidor. Todos se autenticam via ldap, e aqueles com acesso, fazem sudo para executar os comandos que somente o root tem acesso. A idéia, até acho válida, mas não é implementável. Ou estou enganado? Atenciosamente, Matias Schweizer matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] SCHNAUZER Plastimodelismo http://www.spmodelismo.com.br/ ------------------------------------ Links do Yahoo! Grupos