libpam-ldap veya libpam-ldapd?


Yanıtlar:


10

Çok düşkünüm, libpam-ldapdbirkaç yıldır Ubuntu sunucularında üretimde kullanıyorum. Ben tavsiye ederim libpam-ldap.

Proje başlangıçta denir nss-pam-ldapdve ana sayfasında eski libpam-ldappakete göre en büyük avantajlarının bir listesini bulabilirsiniz .

Düzenleme: libpam-ldapdUbuntu ile birlikte auth-client-configPAM et al. Doğru yapılandırmak için pakete bakmak gerekir .


7

Pratik olarak her yönden libnss-ldapddaha iyi olsa da libnss-ldap, libpam-ldapdbüyük bir eksikliği var: LDAP'yi işleyemiyor ppolicyve LDAP Genişletilmiş İşlemini kullanarak şifre değişikliği hakkında herhangi bir bilgi bulamadım (şeffaf bir şekilde işleyebilir).

"Gölge" içermeyen bir LDAP'niz varsa (eğer ppolicykesinlikle kullanırsanız, OpenLDAP'ı her ikisi olarak kullanırsanız ppolicyve smbk5pwdgölge parolası eskime bilgilerini güncellemezseniz) ihtiyacınız vardır libpam-ldapveya kullanıcılara parolalarının yakında sona ereceği bildirilmez.

Neyse ki, bunları karıştırabilir ve eşleştirebilirsiniz. Bir yıldan fazla bir süredir sorunsuz bir şekilde libnss-ldapdbirlikte kullanıyorum libpam-ldap.


5

Dönüştürmek zorunda kalmamızın bir nedeni libpam-ldapd, LDAP sunucularımız için SSL kullanmamızdır. Libgcrypt "kırılganlığı" (bkz. Her ikisi de eğlenceli Debian bug 566351 veya Ubuntu bug 23252 ) sayesinde, LDAP / SSL ile kullanıldığında ve sudodurduğunda çalışma durur .libpam-ldaplibnss-ldap

SSL'yi LDAP ile kullanmak istiyorsanız (ve neden olmasın?) Seçenekleriniz libpam-ldapOpenSSL ile yeniden derlemek veya kullanmaktır libpam-ldapd.


Vay canına, bu oldukça çılgın bir iplik. Ama libgcrypt'i ısırgan lehine düşürüyorlar gibi görünüyor?
jldugger

Henüz olmadı. Her neyse, lipam-ldapd muhtemelen mimari saflık ve güvenlik açısından "daha iyi", ancak nslcd çökerse SOL olabilirsiniz.
Zanchey
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.