Bienvenido(a) a Alcance Libre 30/01/2023, 11:48

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Utilizar passwd para cambio de contraseña en openldap.
Tópico anterior Tópico siguiente
   
Erick Quiñones
 07/30/08 12:04PM (Leído 4,550 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 02/19/07
Mensajes: 5
Localización:El Salvador
Un saludo a todos, he configurado un servidor de autenticación como se explica en el manual del Maestro Joel, pero resulta que ahora quiero que cada usuario pueda cambiar su contraseña desde una consola utilizando el comando passwd. He leido que se puede hacer mis archivos son los siguientes:

slapd.conf

database bdb
suffix "dc=prueba,dc=com"
rootdn "cn=Administrador,dc=prueba,dc=com"
rootpw {SSHA}eMdS0ZOJFeeG7A7Kiy0qKixLR9Wvn5l+
directory /var/lib/ldap/autenticar

# Indices to maintain for this database
index objectClass eq,pres
index ou,cn,mail,surname,givenname eq,pres,sub
index uidNumber,gidNumber,loginShell eq,pres
index uid,memberUid eq,pres,sub
index nisMapName,nisMapEntry eq,pres,sub

---------------------------------------------------------
pam.d/passwd

#%PAM-1.0
auth include system-auth
account include system-auth
password include system-auth

---------------------------------------------------------

pam.d/system-auth

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so

account required pam_unix.so broken_shadow
account sufficient pam_succeed_if.so uid < 500 quiet
account [default=bad success=ok user_unknown=ignore] pam_ldap.so
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password sufficient pam_ldap.so use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
session optional pam_ldap.so


El mensaje cuando un usuario quiere cambiar la contraseña usando passwd es:

Last login: Wed Jul 30 10:45:10 2008 from 172.16.11.153
-bash-3.1$ passwd
Changing password for user usuario.
Enter login(LDAP) password:
New UNIX password:
Retype new UNIX password:
LDAP password information update failed: Insufficient access

passwd: Permission denied
-bash-3.1$

*La autenticacion la estoy probando en la misma maquina.

Saludos y gracias.

"La vida es peligrosa, no por los que hacen el mal, sino por los que se sientan a ver lo que pasa"
 
Profile Email
 Quote
Contenido generado en: 0.14 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:48 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado