LINUX.ORG.RU

Избранные сообщения rekgul

Настройки аутентификации\авторизации через радиус сервер без локальной учетки.

Форум — Admin

День добрый. Помогите разобраться в задаче и выработать решение.

Задача:

Есть некий компьютер на debian6 на нем нужно авторизоваться по SSH таким образом, чтобы локально не создавалось никаких записей(не создавался ни пользователь, ни каталог, ни строчка в passwd). В качестве Radiusa - сервер FreeRadius 3.0.18,пока планируется хранить учетные запись локально на Freeradius в текстовом файле. При необходимости подниму сервер с NFS или NSS. Как вариант рассмотрю предложение с использованием LDAP.

На текущий момент настроена авторизация через радиус сервер с использованием PAM (libpam-radius-auth_1.3.16-4.4_i386.deb, libpam-script_1.1.5-1_i386.deb). Но при этом создаётся пользователь локально.

Очень нужно разобраться!!! Великих «спецов» не аргументировано кричащим, что так сделать «низзя» прошу проходить мимо. Но готов выслушать развернутый ответ в каких местах это нереализуемо.

 , , , ,

rekgul
()

Настройки аутентификации\авторизации через радиус сервер без локальной учетки.

Форум — Admin

День добрый. Помогите разобраться в задаче и выработать решение.

Задача:

Есть некий компьютер на debian6 на нем нужно авторизоваться по SSH таким образом, чтобы локально не создавалось никаких записей(не создавался ни пользователь, ни каталог, ни строчка в passwd). В качестве Radiusa - сервер FreeRadius 3.0.18,пока планируется хранить учетные запись локально на Freeradius в текстовом файле. При необходимости подниму сервер с NFS или NSS. Как вариант рассмотрю предложение с использованием LDAP.

На текущий момент настроена авторизация через радиус сервер с использованием PAM (libpam-radius-auth_1.3.16-4.4_i386.deb, libpam-script_1.1.5-1_i386.deb). Но при этом создаётся пользователь локально.

Очень нужно разобраться!!! Великих «спецов» не аргументировано кричащим, что так сделать «низзя» прошу проходить мимо. Но готов выслушать развернутый ответ в каких местах это нереализуемо.

Перемещено Shaman007 из linux-org-ru

 , , , ,

rekgul
()