LINUX.ORG.RU
ФорумAdmin

Как дебажить модуль pam_mount?

 


0

2

Подскажите как дебажить модуль pam_mount? Хочу сделать автоматическое монитрование сетевого диска под пользователя.

Вначале ругался на кривой синтаксис - в /vat/log/atuh.log Поправил. Теперь лог пустой и ни на что не ругается. Шара не монтируется.

Линукс добавлен к виндовому домену через sssd - realm join

И дополнительно есть ли хорошие гайды по написанию своих модулей? Ну например чтоб при входе рута записывалась инфа в файл или отправлялсь письмо или типа того.



Последнее исправление: glorsh66 (всего исправлений: 1)

Подскажите как дебажить модуль pam_mount?

Я так понимаю вот это у тебя уже включено в /etc/security/pam_mount.conf.xml?

                <!-- debug should come before everything else,
                since this file is still processed in a single pass
                from top-to-bottom -->

<debug enable="0" />

И дополнительно есть ли хорошие гайды по написанию своих модулей?

https://linuxdatahub.com/create-custom-pam-module-for-linux/
https://github.com/fedetask/pam-tutorials

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 2)
Ответ на: комментарий от glorsh66

Как сконфигурирована шара в самом pam_mount и как выглядит конфигурация pam(в каком файле из /etc/pam.d pam_mount прописан)? Также стоит уточнить версию и дистрибутив операционной системы, потому что в разных дистрибутивах pam может быть настроен слегка по-разному...

Pinkbyte ★★★★★
()
Ответ на: комментарий от glorsh66

Приведенная в статье конфигурация не пробрасывает пароль напрямую ,а использует авторизацию через Kerberos, что предполагает внесения пользователя в домен(в примерах описан ALD или FreeIPA, но на более других дистрибутивах это может быть и банальная вендовая Active Directory).

В случае локального пользователя эта конфигурация работать НЕ БУДЕТ!

Update: извини, в глаза долблюсь, перечитал ОП пост, ага, домен вендовый значит.

Ну для начала - проверь через klist(запускать из под пользователя, после авторизации, не из под рута!) получает ли пользователь корректно Kerberos-тикет.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 2)
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.