Использование pam_filter препятствует работе passwd
У меня PAM+LDAP SSL работает на Debian Lenny, он работает хорошо. Я всегда хочу ограничить, кто может подключаться, в прошлом я использовал для этого pam_groupdn, но недавно у меня возникла ситуация, когда я должен принимать 2 разные группы. Поэтому я использовал pam_filter так:
pam_filter | (groupattribute = сервер)(groupattribute= limited_server)
Проблема в том, что с этим оператором passwd больше не работает с учетными записями LDAP.
Есть идеи почему?
Пожалуйста, найдите здесь некоторые ссылки на мои конфигурационные файлы:
Поскольку faultserver.ru позволяет мне публиковать только одну ссылку, найдите ссылку ниже на другие файлы conf: http://pastebin.org/447148
Спасибо заранее:)
1 ответ
Я не использовал pam_filter, но обычный запрос LDAP, по моему мнению, будет
pam_filter (|(groupattribute=server)(groupattribute=restricted_server))
вместо
pam_filter |(groupattribute=server)(groupattribute=restricted_server)
Вы отправили. Обратите внимание на дополнительные скобки.