OpenLDAP PosixGroup + Proftpd [Linux] - Installation - Linux et OS Alternatifs
Marsh Posté le 12-02-2008 à 10:05:47
perso, j'ai mis en place pureftpd + ldap, ca fonctionne bien et c'est facile a mettre en place, en plus pureftpd est souvent percu comme plus secure et mieux maintenu
Marsh Posté le 12-02-2008 à 10:24:10
mais est ce qu'il accepte justement les posixGroup ?
Je pense que ça doit être qu'un paramètre mais je ne sais pas lequel
Marsh Posté le 12-02-2008 à 10:25:40
oui tu peux utiliser des filtres ldap pour autoriser les connexions
Marsh Posté le 12-02-2008 à 10:29:10
oui dans proftpd aussi mais je n'arrive pas à les mettre en place
Marsh Posté le 12-02-2008 à 10:34:11
j'ai cru avoir trouvé avec :
LDAPDoAuth on "dc=ldap,dc=mydomain,dc=com"
LDAPDoUIDLookups on "ou=France,ou=Peoples,dc=ldap,dc=mydomain,dc=com"
LDAPDoGIDLookups on "cn=ftp,ou=Groups,dc=ldap,dc=mydomain,dc=com"
Mais si je supprime l'user de ftp ça marche quand même, mince
Marsh Posté le 12-02-2008 à 10:54:40
pour info voilà ce que le serveur me repond :
Code :
|
et j'ai bien un memberId = monuser dans mon groupe FTP
Il a l'air de trouver une correspondance et, voici la reponse dans filezilla :
Code :
|
et dans /var/log/message :
Code :
|
et c'est tout ....
Marsh Posté le 12-02-2008 à 15:59:25
en fait mon probleme est la création d'un filtre :
Trouver tous les posixAccount (nom de l'objet) qui sont membres du groupe "ftp" (c'est un posixGroup / ftp est un cn)
Marsh Posté le 12-02-2008 à 07:10:01
Bonjour à tous,
Je viens d'installer un serveur OpenLDAP afin de gérer toute les authentification de mon système, à savoi : Linux (pam), Proftpd, Apache et j'en passe. L'authentification PAM fonctionne très bien, néanmoins, je n'arrive pas à faire fonctionner l'authentification Proftpd via un posixGroup.
Voici ma structure :
Ou=Groups
Cn = ftp (posixGroup auquel j'attache x utilisateurs)
Ou=Peoples
Ou=France
cn=Pierre
cn=Jean
etc ...
J'ai créé le groupe posix "ftp" afin de n'autoriser l'accès FTP qu'aux utilisateurs rattachés. Or, je n'arrive pas à modifier mon proftpd.conf pour qu'ils y accèdent. Il semblerait que proftpd sache lire dans ou=France mais pas dans cn=ftp. J'ai également essayé avec un groupOfNames ... rien à faire. Impossible de mettre des filtres.
Ma config proftpd :
qui Fonctionne
qui ne foncitonne pas :
et c'est pas mieux avec des filtres.
Merci de votre aide !
Message édité par manuuu le 12-02-2008 à 10:35:31