Kişisel VPS'imde LDAP kimlik doğrulaması ayarlıyorum ve Ubuntu'nun aynı amaç için iki paketi var: libpam-ldap
ve libpam-ldapd
. Hangisini kullanmalıyım?
Kişisel VPS'imde LDAP kimlik doğrulaması ayarlıyorum ve Ubuntu'nun aynı amaç için iki paketi var: libpam-ldap
ve libpam-ldapd
. Hangisini kullanmalıyım?
Yanıtlar:
Çok düşkünüm, libpam-ldapd
birkaç yıldır Ubuntu sunucularında üretimde kullanıyorum. Ben tavsiye ederim libpam-ldap
.
Proje başlangıçta denir nss-pam-ldapd
ve ana sayfasında eski libpam-ldap
pakete göre en büyük avantajlarının bir listesini bulabilirsiniz .
Düzenleme: libpam-ldapd
Ubuntu ile birlikte auth-client-config
PAM et al. Doğru yapılandırmak için pakete bakmak gerekir .
Pratik olarak her yönden libnss-ldapd
daha iyi olsa da libnss-ldap
, libpam-ldapd
büyük bir eksikliği var: LDAP'yi işleyemiyor ppolicy
ve LDAP Genişletilmiş İşlemini kullanarak şifre değişikliği hakkında herhangi bir bilgi bulamadım (şeffaf bir şekilde işleyebilir).
"Gölge" içermeyen bir LDAP'niz varsa (eğer ppolicy
kesinlikle kullanırsanız, OpenLDAP'ı her ikisi olarak kullanırsanız ppolicy
ve smbk5pwd
gölge parolası eskime bilgilerini güncellemezseniz) ihtiyacınız vardır libpam-ldap
veya kullanıcılara parolalarının yakında sona ereceği bildirilmez.
Neyse ki, bunları karıştırabilir ve eşleştirebilirsiniz. Bir yıldan fazla bir süredir sorunsuz bir şekilde libnss-ldapd
birlikte kullanıyorum libpam-ldap
.
Dönüştürmek zorunda kalmamızın bir nedeni libpam-ldapd
, LDAP sunucularımız için SSL kullanmamızdır. Libgcrypt "kırılganlığı" (bkz. Her ikisi de eğlenceli Debian bug 566351 veya Ubuntu bug 23252 ) sayesinde, LDAP / SSL ile kullanıldığında ve sudo
durduğunda çalışma durur .libpam-ldap
libnss-ldap
SSL'yi LDAP ile kullanmak istiyorsanız (ve neden olmasın?) Seçenekleriniz libpam-ldap
OpenSSL ile yeniden derlemek veya kullanmaktır libpam-ldapd
.