PAM,nsswitch和LDAPconfiguration

我有一个关于LDAP,pamconfiguration文件和nsswitch.conf的两种configuration的技术和精确的问题。
至于passwd_compatconfiguration和pam_list的区别是什么?
我很困惑…提前感谢。
菲利波

除非我误解了你的问题,否则你似乎在混淆两个不同的东西,这可能导致你的困惑:

pam_list是一个账户授权模块 – 它可以让你指定确定用户账户在给定机器上是否“有效”的方法。 有关更多信息,请参阅pam_list的手册页。 您可以在PAMconfiguration文件中使用pam_list以允许/拒绝特定主机上的特定用户。
pam_list可以与allowdeny文件一起使用,还有一个“compat”选项,它使NIS在传统上( /etc/passwd +和 – 行)以相同的方式工作。
您可以在这里参考pam_list的手册页获取更多信息。

如果您正在使用LDAP(pam_ldap或类似的),则有更好的方式来执行用户授权的工作 – 通常使用LDAP组或OU来控制访问。
有关详细信息,请参阅LDAP PAM模块的相应文档。


passwd_compat是一个“伪数据库”,出现在nsswitch.conf中。 如果您使用的是LDAP,您通常会将LDAP列为passwdgroup数据库的一部分,您的LDAP-nsswitch接口模块(nss_ldap或类似的)将处理LDAP查找位。 您也可以将passwd_compat设置为指向nisldap 。 通常情况下,结果如下所示:

  passwd: compat passwd_compat files ldap 

nsswitch.conf的手册页是关于此的一个很好的信息来源。 您也可以在O'Reilly的书“ pipe理NFS和NIS” (约十年(第二版))中find一些见解,但仍然普遍适用。
我相信O'Reilly也有一本LDAP书,但我不确定它是否讨论了有关nsswitch或PAM的任何内容。