[ sasa.g @ 05.01.2008. 19:42 ] @
Da li neko moze da mi pomogne oko sledeceg problema...

Zelim da se korisnici koji se lokalno loguju na moj racunar (Debian 4) autentifikuju iz LDAP-a, ne iz shadow fajla. instalirao sam ldap, dodao sam korisnika. Za korisnika u LDAP-u, popunjena su sledeca polja
dn: cn=nekiuser,ou=people,dc=domen,dc=net
cn: nekiuser
sn: prezime
objectClass: topono sto mene mo
objectClass: person
objectClass: posixAccount
objectClass: shadowAccount
objectClass: qmailUser
uid: nekiuser
userPassword:: e01ENX1UeC9zMnJLR3FOZXZkNVpEczduTEJ3PT0=
uidNumber: 5000
gidNumber: 5000
gecos: ime prezime
loginShell: /bin/true
homeDirectory: /home/nekiuser
accountStatus: active
mailMessageStore: maildir/
mail: [email protected]
mailAlternateAddress: [email protected]

u nsswitch.conf sam definisao da se pored fajlova pita i LDAP. Imam libnss-ldap.

ono sto mene muci jeste to sto ne mogu sve to da povezem u jedan sistem koji ce vrsiti autentifikaciju korisnika tako sto ce ih vaditi iz LDAP-a. Ne znam kako da podesim libnss-ldap.

da li neko moze da mi isprica opstu pricu o principu po kome ovo treba da funkcionise ili preporuci neko uputstvo na tu temu...posto guglovanjem nisam bas uspeo da pronadjem nesto zanimljivo.
[ random @ 05.01.2008. 21:29 ] @
Treba ti pam_ldap.so, i odgovarajuća podešavanja u /etc/pam.d/.