[devel] pam.d system-auth

Nick S. Grechukh =?iso-8859-1?q?ngrechukh_=CE=C1_ua=2Efm?=
Ср Мар 31 15:56:48 MSD 2004


В сообщении от Среда 31 Март 2004 13:29 Dmitry V. Levin написал(a):
> On Wed, Mar 31, 2004 at 01:18:35PM +0300, Nick S. Grechukh wrote:
> > проще всего включить лдап - аутентификацию - взять system-auth-winbind и
> > в нем pam_winbind заменить на pam_ldap.
> > для использования system-auth-winbind переименовал его в system-auth, а
> > старый (нормальный) в system-auth-standart. и соответственно строчки
> > include system-auth заменил на include system-auth-standart.
> > как я понимаю. это "нормальный" в альте способ.
> > если это так, то:
> > 1) почему бы в пакет pam_ldap не добавить system-auth-ldap (по аналогии с
> > winbind в samba-common)
> > 2)почему бы то что сейчас pam.d/system-auth не назвать
> > system-auth-standart, а system-auth симлинком на него.
> > в system-auth-winbind (и ldap) писать include system-auth-standart.
> >
> > сделать это стандартом, тогда переключение аутентификации будет делаться
> > просто изменением симлинка ? все остальные (login, xscreensaver и т.д.)
> > ссылаются на system-auth, они и получат то что надо.
> >
> > если это неправильно: почему?
>
> Зачем так сложно.
>
> Вы просто заменяете содержимое system-auth и system-auth-use_first_pass, и
> все дела.

да, но я хочу чтобы могли входить _и_ winbind-юзеры, _и_ локальные.
в system-auth-winbind это реализовано изначально, через include system-auth.
но если я заменяю system-auth винбиндовским, то include зацикливается.
_поэтому_  нормальный system-auth надо сохранить, и system-auth-winbind 
переориентировать на него.


Подробная информация о списке рассылки Devel