Re: LDAP authentification : adduser // new user creation

2001-12-04 Пенетрантность Max Kosmach
On Tue, Dec 04, 2001 at 03:53:46AM +0300, Ingvarr Zhmakin wrote:
 Доброго утра!
 
 pam_ldap и nss_ldap я, кажись, победил. :-)
 Спасибо:
 www.google.com,
 lists.debian.org,
 Константину Стародубцеву
А можно опубликовать результаты борьбы?
думаю пригодились бы

 
 
 Теперь як бы аккаунты добавлять? adduser ведь вельми sucks.
 Неужели этой потребности не возникло до сих пор ни у кого и никто это
 не сотворил? ;-] 
Если найдете - расскажите здесь пожалуйста
Пока я видел directory-administrator, gq (собственно просто интерфейс к ldap)
и страшноватые поделки на PHP...

With MBR
Max



Re: LDAP authentification : adduser // new user creation

2001-12-04 Пенетрантность Ingvarr Zhmakin
On Tue, Dec 04, 2001 at 07:18:32PM +0300, Max Kosmach wrote:
  pam_ldap и nss_ldap я, кажись, победил. :-)
  Спасибо:
  www.google.com,
  lists.debian.org,
  Константину Стародубцеву
 А можно опубликовать результаты борьбы?
 думаю пригодились бы
Э... Видеозапись камлания и саундтрек бубнотрясения? :-)
Я не думаю, что смогу воспроизвести процесс более-менее связно.

Готов делиться конфигами (хотя они, в конечном счете полностью
соответствуют стандартнорекомендуемым с мизерными личными
настройками), пытаться вспоминать пути обхода конкретных геморроев.

В сети лежит несколько howto, из которых бесспорно лучшее --
http://www.bayour.com/LDAPv3-HOWTO.html
Там, правда, еще про Керберусь, но на него у меня пороху не хватило --
пущай живет чистый лдап.

Да, вот еще. openldap я ставил 2.0.18 с ssl (рекомендации по
напильнизации deb'а -- в вышеназванном howto, у него же есть готовые
deb'ы -- но их я не пробовал).

  Теперь як бы аккаунты добавлять? adduser ведь вельми sucks.
  Неужели этой потребности не возникло до сих пор ни у кого и никто это
  не сотворил? ;-] 
 Если найдете - расскажите здесь пожалуйста
Спасибо Matthew Palmer [EMAIL PROTECTED].
Он великодушно прислал хакнутый adduser из debian'а, на основе
которого я хакнул более свежий аддузер.
Только кривовато, конечно -- заточка под конкретный сайт, кособокость,
нет гекоса...
Я абсолютно не знаю перла и не смог сходу приписать простейшую
примочку -- чтоб скрипт спрашивал админный пароль, писал его в
/etc/ldap.secret, а потом прибивал.

Желающим кину оба варианта, если автор не будет возражать (щас
спрошу).
Если кто возьмется приписать эту мелочишку -- вообще ништяк.
Из мыслимых TODO еще: 
* доработка chsh и chfn (в поставке примеров -- кривые), интеграция их
  с adduser. 
* включение параметров ldap в adduser.conf
* выбор -- что в ldap, что в posix.
* ...
  
После этого не стыдно и пакетик рассылать. :-) 
Возьмется кто?

А то действительно -- маразм какой-то: графического полно, а скрипта
нормального не сыскать. :-]

   Ingvarr.



LDAP authentification : adduser // new user creation

2001-12-03 Пенетрантность Ingvarr Zhmakin
Доброго утра!

pam_ldap и nss_ldap я, кажись, победил. :-)
Спасибо:
www.google.com,
lists.debian.org,
Константину Стародубцеву


Теперь як бы аккаунты добавлять? adduser ведь вельми sucks.
Неужели этой потребности не возникло до сих пор ни у кого и никто это
не сотворил? ;-] 

   Ingvarr.