URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 1695
[ Назад ]

Исходное сообщение
"pam_mkhomedir"

Отправлено dem , 21-Мрт-08 09:48 
всем привет. скажите у кого-то работает правильно pam_mkhomedir на FreeBSD? домашние директории не создаются ни при локальном входе, ни по ssh(с авторизацией в AD). лазил по исходнику, правил, но ничего не работает всё равно. с нуля написать слабо.  знаю был патч от Рашида Ачилова, но скачать его ниоткуда не могу(сайт http://www.askd.ru/~shelton/newstore/ не отвечает). помоготе кто чем может.

Содержание

Сообщения в этом обсуждении
"pam_mkhomedir"
Отправлено sign , 21-Мрт-08 18:44 
FreeBSD 7.0 - работает (login, ssh, samba в домене).

cat /etc/pam.d/login
cat /etc/pam.d/sshd
echo|testparm -v 2>/dev/null|grep  ^.template

"template homedir" существует?


"pam_mkhomedir"
Отправлено dem , 21-Мрт-08 21:07 
>FreeBSD 7.0 - работает (login, ssh, samba в домене).
>
>cat /etc/pam.d/login
>cat /etc/pam.d/sshd
>echo|testparm -v 2>/dev/null|grep  ^.template
>
>"template homedir" существует?

как понимаю, template homedir имеет умолчательное значение /home/%D/%U . ну ладно, помещаю в smb.conf, в итоге, что и прежде: Could not chdir to home directory /home/domain/user: No such file or directory
и user имеет "домашний каталог" в корне(
вот мой /etc/pam.d/sshd:
auth            requisite       pam_opieaccess.so       no_warn allow_local
auth            sufficient      /usr/local/lib/pam_winbind.so   try_first_pass
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            required        pam_unix.so             no_warn try_first_pass

account         sufficient      /usr/local/lib/pam_winbind.so
account         required        pam_login_access.so
account         required        pam_nologin.so
account         required        pam_unix.so

session         required        /usr/local/lib/pam_mkhomedir.so skel=/usr/share/skel umask=0022
session         required        pam_permit.so

password        sufficient      /usr/local/lib/pam_winbind.so try_first_pas
password        required        pam_unix.so             no_warn try_first_pass

система FreeBSD 6.3


"pam_mkhomedir"
Отправлено ВиталийСПб , 21-Мрт-08 22:24 
>>FreeBSD 7.0 - работает (login, ssh, samba в домене).
>>
>>cat /etc/pam.d/login
>>cat /etc/pam.d/sshd
>>echo|testparm -v 2>/dev/null|grep  ^.template
>>
>>"template homedir" существует?
>
>как понимаю, template homedir имеет умолчательное значение /home/%D/%U . ну ладно, помещаю
>     /usr/local/lib/pam_mkhomedir.so skel=/usr/share/skel umask=0022

У меня работало со второго входа (создавалось уже при первом, но пользователь туда не определялся).
Готов подебажить.
6.3 rel


"pam_mkhomedir"
Отправлено sign , 21-Мрт-08 23:59 
>>"template homedir" существует?
>
>как понимаю, template homedir имеет умолчательное значение /home/%D/%U . ну ладно,

Имелось ввиду существует ли /home/<DOMAIN_NAME_(UPPERCASE)> и имеет ли пользователь на нее права (хотя бы execute).

С твоим /etc/pam.d/sshd у меня home_directory создаются.


"pam_mkhomedir"
Отправлено dem , 22-Мрт-08 00:18 
>>>"template homedir" существует?
>>
>>как понимаю, template homedir имеет умолчательное значение /home/%D/%U . ну ладно,
>
>Имелось ввиду существует ли /home/<DOMAIN_NAME_(UPPERCASE)> и имеет ли пользователь на нее права (хотя бы execute).
>
>С твоим /etc/pam.d/sshd у меня home_directory создаются.

нет. /home/domain_name не существует. думаешь, тупонул? может, но проверю только в понедельник.
но всё равно, если у кого есть pam_mkhome Ачилова, сообщите, плиз, как она у вас рабтает.


"pam_mkhomedir"
Отправлено dem , 24-Мрт-08 09:48 
>[оверквотинг удален]
>>>как понимаю, template homedir имеет умолчательное значение /home/%D/%U . ну ладно,
>>
>>Имелось ввиду существует ли /home/<DOMAIN_NAME_(UPPERCASE)> и имеет ли пользователь на нее права (хотя бы execute).
>>
>>С твоим /etc/pam.d/sshd у меня home_directory создаются.
>
>нет. /home/domain_name не существует. думаешь, тупонул? может, но проверю только в понедельник.
>
>но всё равно, если у кого есть pam_mkhome Ачилова, сообщите, плиз, как
>она у вас рабтает.

действительно. итак, для всех кто тупит как я -- не забывайте создать директорию /usr/home/NAME_DOMAIN, с +x, хотя бы.


"pam_mkhomedir"
Отправлено ВиталийСПб , 21-Мрт-08 22:17 
>всем привет. скажите у кого-то работает правильно pam_mkhomedir на FreeBSD? домашние директории
>не создаются ни при локальном входе, ни по ssh(с авторизацией в
>AD). лазил по исходнику, правил, но ничего не работает всё равно.
>с нуля написать слабо.  знаю был патч от Рашида Ачилова,
>но скачать его ниоткуда не могу(сайт http://www.askd.ru/~shelton/newstore/ не отвечает). помоготе кто
>чем может.

У меня завелся без патчей и прочих откклонений от стандартной конфигурации. В продакшене не используется, но все тесты прошел (с маленьким нюансом:хомяк создавался сразу, но домашней директорией становился только на втором заходе, все по ssh.
6.3. rel.
Хотелось-бы услышать про патчи, т.к возможно у меня было просто неправильное\неполное тестирование.


"pam_mkhomedir"
Отправлено dem , 21-Мрт-08 23:49 
>[оверквотинг удален]
>>но скачать его ниоткуда не могу(сайт http://www.askd.ru/~shelton/newstore/ не отвечает). помоготе кто
>>чем может.
>
>У меня завелся без патчей и прочих откклонений от стандартной конфигурации. В
>продакшене не используется, но все тесты прошел (с маленьким нюансом:хомяк создавался
>сразу, но домашней директорией становился только на втором заходе, все по
>ssh.
>6.3. rel.
>Хотелось-бы услышать про патчи, т.к возможно у меня было просто неправильное\неполное тестирование.
>

у меня же вообще не создаётся ничего. один патч был к старой версии программы и лежал, по-мойму, в рассылке дебиана, но по откомментироваашимся -- прекрсано подходил для ползователей freebsd. второй вариант, должен был выйти в виде порта pam_mkhome, который бы решал все проблемы с созданием домашних директорий и попаданием туда при первом заходе. решается это, кажется, переносом в сецию auth из session. в дереве портов, он так и не появился, но должен лежать здесь http://www.askd.ru/~shelton/newstore/. Сайт не доступен, может кто раньше скачал, да поделится?