libpam-ldap hay libpam-ldapd?


Câu trả lời:


10

Tôi rất thích libpam-ldapd, đã sử dụng nó trong một năm nay để sản xuất trên khá nhiều máy chủ Ubuntu. Tôi có thể giới thiệu nó hơn libpam-ldap.

Dự án ban đầu được gọi nss-pam-ldapdvà trên trang chủ của nó, bạn có thể tìm thấy một danh sách các lợi thế lớn nhất của nó so với libpam-ldapgói cũ .

Chỉnh sửa: Kết hợp với libpam-ldapdtrên Ubuntu, bạn cũng nên xem xét auth-client-configgói để định cấu hình chính xác PAM et al.


7

Mặc dù thực tế libnss-ldapdtốt hơn libnss-ldapmọi cách, nhưng libpam-ldapdcó một thiếu sót lớn: nó không thể xử lý LDAP ppolicyvà tôi không thể tìm thấy bất kỳ thông tin nào về việc thay đổi mật khẩu bằng cách sử dụng LDAP Extended Operation (nó có thể xử lý trong suốt).

Nếu bạn có LDAP miễn phí "bóng tối" (nếu bạn sử dụng ppolicychắc chắn bạn sẽ sử dụng nếu bạn sử dụng OpenLDAP vì cả hai ppolicysmbk5pwdkhông cập nhật thông tin lão hóa mật khẩu bóng), bạn cần libpam-ldaphoặc người dùng sẽ không được thông báo rằng mật khẩu của họ sẽ hết hạn sớm.

Rất may, bạn có thể trộn và kết hợp chúng. Tôi đã sử dụng libnss-ldapdcùng với libpam-ldaphơn một năm nay mà không gặp vấn đề gì.


5

Một lý do khiến chúng tôi buộc phải chuyển đổi libpam-ldapdlà chúng tôi sử dụng SSL cho các máy chủ LDAP của mình. Nhờ libgcrypt "hỏng" (xem lỗi Debian 566351 hoặc Ubuntu bug 23252 , cả hai đều mang tính giải trí), điều này có nghĩa là sudongừng hoạt động khi libpam-ldap& libnss-ldapđược sử dụng với LDAP / SSL.

Các tùy chọn của bạn nếu bạn muốn sử dụng SSL với LDAP (và tại sao bạn lại không?) Sẽ biên dịch lại libpam-ldapvới OpenSSL hoặc sử dụng libpam-ldapd.


Wow, đó là một chủ đề khá điên rồ. Nhưng có vẻ như họ đang bỏ libgcrypt để ủng hộ cây tầm ma?
jldugger

Chưa xảy ra. Dù sao đi nữa, lipam-ldapd có lẽ "tốt hơn" từ quan điểm thuần túy về kiến ​​trúc và quan điểm bảo mật, nhưng nếu nslcd gặp sự cố, bạn có thể là SOL.
Zanchey
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.