From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 14 Aug 2001 14:06:58 +0300 From: Alexander Bokovoy To: sisyphus@altlinux.ru Subject: Re: [sisyphus] Samba 2.2.1a-alt8 Message-ID: <20010814140658.G5124@pc152.belcaf.minsk.by> Mail-Followup-To: sisyphus@altlinux.ru References: <20010813211346.A31637@pc152.belcaf.minsk.by> <3B7819DB.E6064915@zmail.ru> <20010813235951.B32463@pc152.belcaf.minsk.by> <3B78D902.8201D442@zmail.ru> <20010814112307.A5124@pc152.belcaf.minsk.by> <3B78E3B5.5D1B5889@zmail.ru> <20010814114932.C5124@pc152.belcaf.minsk.by> <3B78E9E7.9369E0AF@zmail.ru> <20010814121703.D5124@pc152.belcaf.minsk.by> <20010814132808.A12560@ldv.office.alt-linux.org> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit User-Agent: Mutt/1.2.5i-nntp2 In-Reply-To: <20010814132808.A12560@ldv.office.alt-linux.org>; from ldv@alt-linux.org on Tue, Aug 14, 2001 at 01:28:08PM +0400 Sender: sisyphus-admin@altlinux.ru Errors-To: sisyphus-admin@altlinux.ru X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: sisyphus@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Archived-At: List-Archive: On Tue, Aug 14, 2001 at 01:28:08PM +0400, Dmitry V. Levin wrote: > On Tue, Aug 14, 2001 at 12:17:03PM +0300, Alexander Bokovoy wrote: > > > вот это In /etc/pam.d/* мне не совсем ясно :-( > > Это означает: "Возьмите любую из нужных вам служб в /etc/pam.d/ и внесите > > в нее указанные изменения". Например, у меня login вот такой > > #%PAM-1.0 > > auth required /lib/security/pam_securetty.so > > auth required /lib/security/pam_nologin.so > > auth sufficient /lib/security/pam_winbind.so > > auth required /lib/security/pam_pwdb.so use_first_pass shadow nullok > > И эта строка работает??? > Насколько я понимаю, при использовании blowfish рута в систему не пустят > с такой конфигурацией. Работает. Дима, пойми это же тестирование было, это не production. > > account required /lib/security/pam_winbind.so debug > > password sufficient /lib/security/pam_winbind.so > > password required /lib/security/pam_stack.so service=system-auth > > session required /lib/security/pam_stack.so service=system-auth > > session optional /lib/security/pam_console.so > > Я ничего не знаю про winbindd, но трогать /etc/pam.d/login, скорее всего, > НЕ НАДО. Вместо этого, исходя из логики pam_stack, следует поправить файл > /etc/pam.d/system-auth: Это правильнее, наверное. Учтем. -- / Alexander Bokovoy $ cat /proc/identity >~/.signature `Senior software developer and analyst for SaM-Solutions Ltd.` --- If at first you fricasee, fry, fry again.