ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Поддержка различных модулей в pam control
@ 2008-10-13 10:55 Evgeny Sinelnikov
  2008-10-13 11:09 ` Evgeny Sinelnikov
  0 siblings, 1 reply; 3+ messages in thread
From: Evgeny Sinelnikov @ 2008-10-13 10:55 UTC (permalink / raw)
  To: ALT Linux Team development discussions

Здравствуйте,

В связи с необходимостью автоматизации настройки pam-модулей, у меня
возник вопрос о добавлении новых возможностей в пакет
pam-config-contol. В результате этого его возможности были расширены.
Были добавлены поддержка pam_krb5 (аутентификация через kerberos) и
автоматическое расширение списка вариантов аутентификации. Для
добавления необходимо создать файлы вида:
/etc/pam.d/system-auth-ИМЯ_ВАРИАНТА
/etc/pam.d/system-auth-use_first_pass-ИМЯ_ВАРИАНТА

Прошу рассмотреть возможность добавить этот результат в сборку
pam-config-control в Сизифе. Думаю, что возможность добавления
дополнительных вариантов аутентификации при установке дополнительных
пакетов является важным для различных решений на базе Сизифа. Кроме
того, это решает часть вопросов при развёртывании клиентов в нашем
решении (Tartarus).

PS: К сожалению, текущий вариант winbind не подходит под эту схему,
поскольку в пакете samba-common содержится
/etc/pam.d/system-auth-winbind, но отсутствует
/etc/pam.d/system-auth-use_first_pass-winbind. Думаю, что исправить
это не сложно... Тогда, в списке возможностей аутентификации в
альтераторе (в той части, где настраивается control) появится ещё и
winbind... А также эта возможность будет включаться командой control
system-auth winbind из коробки.

-- 
Sin (Sinelnikov Evgeny)

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [devel] Поддержка различных модулей в pam control
  2008-10-13 10:55 [devel] Поддержка различных модулей в pam control Evgeny Sinelnikov
@ 2008-10-13 11:09 ` Evgeny Sinelnikov
  2008-10-14 12:52   ` Dmitry V. Levin
  0 siblings, 1 reply; 3+ messages in thread
From: Evgeny Sinelnikov @ 2008-10-13 11:09 UTC (permalink / raw)
  To: ALT Linux Team development discussions

13 октября 2008 г. 14:55 пользователь Evgeny Sinelnikov
<sin@altlinux.ru> написал:
> Здравствуйте,
>
> В связи с необходимостью автоматизации настройки pam-модулей, у меня
> возник вопрос о добавлении новых возможностей в пакет
> pam-config-contol. В результате этого его возможности были расширены.
> Были добавлены поддержка pam_krb5 (аутентификация через kerberos) и
> автоматическое расширение списка вариантов аутентификации. Для
> добавления необходимо создать файлы вида:
> /etc/pam.d/system-auth-ИМЯ_ВАРИАНТА
> /etc/pam.d/system-auth-use_first_pass-ИМЯ_ВАРИАНТА
>
> Прошу рассмотреть возможность добавить этот результат в сборку
> pam-config-control в Сизифе. Думаю, что возможность добавления
> дополнительных вариантов аутентификации при установке дополнительных
> пакетов является важным для различных решений на базе Сизифа. Кроме
> того, это решает часть вопросов при развёртывании клиентов в нашем
> решении (Tartarus).
>
> PS: К сожалению, текущий вариант winbind не подходит под эту схему,
> поскольку в пакете samba-common содержится
> /etc/pam.d/system-auth-winbind, но отсутствует
> /etc/pam.d/system-auth-use_first_pass-winbind. Думаю, что исправить
> это не сложно... Тогда, в списке возможностей аутентификации в
> альтераторе (в той части, где настраивается control) появится ещё и
> winbind... А также эта возможность будет включаться командой control
> system-auth winbind из коробки.
>

Перечитал, решил пояснить...
Возникла задача добавить новый вариант аутентификации. Для этого в
control существует возможность system-auth. Но эта возможность жёстко
завязана на два варианта local и ldap. В результате раширения
возможностей пакета pam-config-control, в него были добавлены
вышеозначенные изменения.

Задача освещена в #17502. Результаты представлены в:
http://git.altlinux.org/people/iv/packages/?p=pam-config.git;a=summary

-- 
Sin (Sinelnikov Evgeny)

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [devel] Поддержка различных модулей в pam control
  2008-10-13 11:09 ` Evgeny Sinelnikov
@ 2008-10-14 12:52   ` Dmitry V. Levin
  0 siblings, 0 replies; 3+ messages in thread
From: Dmitry V. Levin @ 2008-10-14 12:52 UTC (permalink / raw)
  To: ALT Linux Team development discussions

[-- Attachment #1: Type: text/plain, Size: 2087 bytes --]

On Mon, Oct 13, 2008 at 03:09:49PM +0400, Evgeny Sinelnikov wrote:
> 13 октября 2008 г. 14:55 пользователь Evgeny Sinelnikov
> <sin@altlinux.ru> написал:
> > Здравствуйте,
> >
> > В связи с необходимостью автоматизации настройки pam-модулей, у меня
> > возник вопрос о добавлении новых возможностей в пакет
> > pam-config-contol. В результате этого его возможности были расширены.
> > Были добавлены поддержка pam_krb5 (аутентификация через kerberos) и
> > автоматическое расширение списка вариантов аутентификации. Для
> > добавления необходимо создать файлы вида:
> > /etc/pam.d/system-auth-ИМЯ_ВАРИАНТА
> > /etc/pam.d/system-auth-use_first_pass-ИМЯ_ВАРИАНТА
> >
> > Прошу рассмотреть возможность добавить этот результат в сборку
> > pam-config-control в Сизифе. Думаю, что возможность добавления
> > дополнительных вариантов аутентификации при установке дополнительных
> > пакетов является важным для различных решений на базе Сизифа. Кроме
> > того, это решает часть вопросов при развёртывании клиентов в нашем
> > решении (Tartarus).
> >
> > PS: К сожалению, текущий вариант winbind не подходит под эту схему,
> > поскольку в пакете samba-common содержится
> > /etc/pam.d/system-auth-winbind, но отсутствует
> > /etc/pam.d/system-auth-use_first_pass-winbind. Думаю, что исправить
> > это не сложно... Тогда, в списке возможностей аутентификации в
> > альтераторе (в той части, где настраивается control) появится ещё и
> > winbind... А также эта возможность будет включаться командой control
> > system-auth winbind из коробки.
> 
> Перечитал, решил пояснить...
> Возникла задача добавить новый вариант аутентификации. Для этого в
> control существует возможность system-auth. Но эта возможность жёстко
> завязана на два варианта local и ldap. В результате раширения
> возможностей пакета pam-config-control, в него были добавлены
> вышеозначенные изменения.
> 
> Задача освещена в #17502. Результаты представлены в:
> http://git.altlinux.org/people/iv/packages/?p=pam-config.git;a=summary

Не тестировал, но на вид нормально.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2008-10-14 12:52 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-10-13 10:55 [devel] Поддержка различных модулей в pam control Evgeny Sinelnikov
2008-10-13 11:09 ` Evgeny Sinelnikov
2008-10-14 12:52   ` Dmitry V. Levin

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git