Re: RES: LDAP e login/sudo

"Fernando M. Roxo da Motta" <[email protected]> Wed, 27 Aug 2008 08:51:21 -0300
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
On Tue, Aug 26, 2008 at 06:01:56PM -0300, Fernando Hallberg wrote:
> Matias,
> 
> É possível sim:
> 
> Tutorial para o gentoo
> http://www.gentoo.org/doc/en/ldap-howto.xml
> 
> Você não vai modificar a estrutura, a única diferença é que o pam vai
> consultar no ldap também ( ou somente nele ) para verificar usuários e
> senhas, uid,gid etc e todas as informações de acordo com a estrutura de
> usuários do Linux.

  Só mais um detalhe a levar em conta, usuários administrativos como
"root", "bin" e etc devem _sempre_ ser usuários locais, desta forma se o
serviço falhar as máquinas, principalmente os servidores, não vão parar
por falta de autenticação destes usuários.



> 
> Att
> Fernando
> 
> 
> -----Mensagem original-----
> De: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected] [mailto:linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected]] Em nome
> de Matias Schweizer
> Enviada em: terça-feira, 26 de agosto de 2008 17:38
> Para: linux-pr-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//[email protected]
> Assunto: [linux-pr] LDAP e login/sudo
> 
> 
> 	Pessoal:
> 
> 	Me fizeram uma pergunta que acho que impossível realizar, mas
> 	preciso de respostas concretas.
> 
> 	-É possível manter as senhas dos usuários do linux (logins com
> 	shell) dentro de um servidor LDAP? Se sim, onde posso pegar 
> 	mais informações de como isso é implementado?
> 
> 	-É possível não ter mais logins no servidor (logins de shell),
> 	sendo o login e senha validados pelo LDAP? Eu entendo que a
> 	resposta é não. Acho que o ldap ainda não tem uma implementação
> 	que modifique todo o funcionamento do linux, que é baseado em
> 	uid e gid. Estou correto?
> 
> 	-A idéia seria não ter mais logins no servidor. Todos se autenticam
> 	via ldap, e aqueles com acesso, fazem sudo para executar os comandos
> 	que somente o root tem acesso. A idéia, até acho válida, mas não
> 	é implementável. Ou estou enganado?
> 
> 	Atenciosamente,
> 
> 	
> 
> Matias Schweizer
> matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]
> SCHNAUZER Plastimodelismo
> http://www.spmodelismo.com.br/
> 
> 
> ------------------------------------
> 
> Links do Yahoo! Grupos
> 
> 
> 
> 
> ------------------------------------
> 
> Links do Yahoo! Grupos
> 


  Roxo

-- 
---------------- Non luctari, ludare -------------------+ WYSIWYG Editor ?
Fernando M. Roxo da Motta <[email protected]>               |  VI !!
Except where explicitly stated I speak on my own behalf.| I see text,
      ( Usuário Linux registrado #39505 )               | I get text !