[sisyphus] Netatalk ( авторизация )
Sergey Kurakin
=?iso-8859-1?q?kurakin_=CE=C1_quittance=2Eru?=
Сб Апр 21 20:34:58 MSD 2007
Здравствуйте.
> Гражжне, так чем на сейчас закончилось-то?
У Владимира закончилось тем, что после какого-то обновления
все вдруг заработало.
А вообще, ситуация с авторизацией в netatalk такая:
Есть шесть UAMS-модулей:
uams_guest.so -- работает (и всю жизнь работал) без проблем.
uams_pam.so и uams_dhx_pam.so -- для авторизации через PAM
открытым текстом и с шифрованием соответственно. Заработали,
когда вы заменили netatalk.pam из upstream'а на "старый"
альтовский.
uams_passwd.so и uams_dhx_passwd.so -- для авторизации через
shadow открытым текстом и с шифрованием соответственно.
Насколько я понимаю, в Сизифе они не нужны (или, все-таки,
нужны?). Однако, выкинуть их средствами configure не удается,
опция --without-shadow, судя по выводу configure, срабатывает,
но модули все равно собираются. Я бы выкинул их rm -f в
секции %install, но не уверен, что это красиво.
uams_randnum.so -- не работает. Upstream его вообще не
рекомендует использовать. Хранит пользователей в своем файле.
Для работы с этим файлом используется afppasswd. Все это похоже
на какой-то пережиток прошлого. Я бы выкинул и этот модуль
вместе с afppasswd.
В общем, я считаю, что пакет в нынешнем виде вполне рабочий.
Можно его немного почистить, чтобы пользователи не тратили
время на попытки настройки ненужных или устаревших модулей.
--
WBR,
Sergey Kurakin
Подробная информация о списке рассылки Sisyphus