個人用VPSでLDAP認証を設定していますが、Ubuntuには同じ目的で2つのパッケージがあります:libpam-ldap
とlibpam-ldapd
。どちらを使用すればよいですか?
個人用VPSでLDAP認証を設定していますが、Ubuntuには同じ目的で2つのパッケージがあります:libpam-ldap
とlibpam-ldapd
。どちらを使用すればよいですか?
回答:
一方でlibnss-ldapd
よりも良好であるlibnss-ldap
実質的にすべての方法で、libpam-ldapd
それはLDAPを処理することはできません。一つの大きな欠点を持っているppolicy
、と私は(それが透過的にそれを処理することができる)操作拡張LDAPを使用して、パスワードの変更に関する情報を見つけることができませんでした。
あなたは(あなたが使用している場合は、「影」の無料LDAPを使用している場合はppolicy
、あなたが最も確かにあなたが両方としてのOpenLDAPを使用する場合ppolicy
とsmbk5pwd
シャドウパスワードエージング情報を更新しない)あなたが必要とするlibpam-ldap
か、ユーザーが自分のパスワードがまもなく期限切れになることは通知されません。
ありがたいことに、それらを組み合わせて使用できます。私は何年も問題なくlibnss-ldapd
一緒に使用していlibpam-ldap
ます。
変換を強制された理由の1つlibpam-ldapd
は、LDAPサーバーにSSLを使用していることです。libgcryptの「破損」(Debianバグ566351またはUbuntuバグ23252を参照)のおかげで、これは&がLDAP / SSLで使用されるとsudo
機能しなくなることを意味します。libpam-ldap
libnss-ldap
LDAPでSSLを使用する場合(およびそうしない理由)のオプションはlibpam-ldap
、OpenSSLで再コンパイルするか、を使用することlibpam-ldapd
です。