[sisyphus] Re: ldap breaks crond?

scor =?iso-8859-1?q?scor_=CE=C1_mf=2Evolsu=2Eru?=
Чт Окт 28 21:00:53 MSD 2004


Dmitry V. Levin пишет:
>>Oct 20 09:39:01 lcomp1 crond[23629]: (CRON) pam_acct_mgmt failed (Critical
>>error - immediate abort)
>>
>>Стандартная ошибка аутентификации. /etc/pam.d/crond
>>#%PAM-1.0
>>auth     required       pam_rootok.so
>>account  include        system-auth
>>password required       pam_deny.so
>>session  include        system-auth
> А что у вас в system-auth?

system-auth:

auth  sufficient  pam_ldap.so
auth    required  pam_tcb.so shadow fork prefix=$2a$ count=8 nullok 
use_first_pass

account required  pam_access.so
account sufficient  pam_ldap.so
account required  pam_tcb.so shadow fork

password  required  pam_passwdqc.so min=disabled,24,12,8,7 max=40 
passphrase=3 match=4 similar=deny random=42 enforce=users retry=3

password  sufficient  pam_ldap.so use_authtok

password  required  pam_tcb.so use_authtok shadow fork prefix=$2a$ count=8 
write_to=tcb

session  required pam_tcb.so
session  required pam_limits.so

Для работы обычных пользователей это нормальные настройки.


-- 
С уважением: scor_at_mf.volsu.ru
------- ICQ UIN 346283813 -------
------ JID scor2k на jabber.ru -----

Format винту не товарищ.



Подробная информация о списке рассылки Sisyphus