LDAP + PAM

Claudio Baeza Retamal claudio en ing-mat.udec.cl
Mie Oct 4 03:59:52 CLT 2006


Hola,

ese mensaje no tiene nada que ver con el server, es del cliente y
especificamene es PAM quien lo pone, de hecho si por ejemplo no tienes
en pam_unix2.conf la opcion use_ldap para auth, account y password,
aunque ingreses el password correcta, igual te pondra ese mensaje.

Para que no te trunque a 8 caracteres, en pam_pwcheck.conf para password
debes poner la opcion md5 o blowfish. (pam_pwcheck(8))

claudio


El lun, 02-10-2006 a las 20:50 -0400, Matias Mora Klein escribió:
> Hola
> Tengo los siguientes problemas con una base de datos en LDAP, corriendo en un 
> servidor con SuSE 10.0:
>  - Cuando ingreso una contraseña incorrecta para un usuario ldap, me aparece 
> el aviso "Permissions on the password database may be too restrictive.", cosa 
> rara porque no he visto esto en otro ldap funcionando... Al ingresar una 
> clave valida, se comporta como de costumbre.
>  - Cuando quiero setear una nueva clave para un usuario ldap, con mas de 8 
> caracteres me aparece el mensaje: "Password will be truncated to 8 
> characters.", y se trunca efectivamente... cosa aun mas rara (al menos en 
> nuestros tiempos :p)
> 
> Mi sospecha es que este raro comportamiento esta relacionado con pam o 
> pam_ldap, pero no se donde ni como se podria configurar esto.
> Les agradeceria cualquier ayuda.



Más información sobre la lista de distribución Linux