Вопрос № 22899: Добрый день уважаемые эксперты,
Помогите с пожалуйста с настройка доступа к kppp. Необходимо получить следующую конфигурацию запуск дозвонки должен быть открыт для некоторых пользователей упомянутых в конфигурационном файле, для остальных до...
Вопрос № 22.899
Добрый день уважаемые эксперты,
Помогите с пожалуйста с настройка доступа к kppp. Необходимо получить следующую конфигурацию запуск дозвонки должен быть открыт для некоторых пользователей упомянутых в конфигурационном файле, для остальных доступ должен быть закрыт.
Для этого я попробовал сделать следущие :
в файле /etc/pam.d/kppp я исправил первую строку то есть было вот так
------ начальный вариант /etc/pam.d/kppp-----------------
auth sufficient pam_rootok.so
auth sufficient pam_timestamp.so
auth required pam_stack.so service=system-auth
session optional pam_xauth.so
session optional pam_timestamp.so
account required pam_permit.so
----------- мой вариант /etc/pam.d/kppp-------------------
auth required pam_listfile.so onerr=fail item=users sense=allow file=/etc/kpppusers
auth sufficient pam_timestamp.so
auth required pam_stack.so service=system-auth
session optional pam_xauth.so
session optional pam_timestamp.so
account required pam_permit.so
---end of /etc/pam.d/kppp------------------------------------
--------------файл /etc/kpppusers-----------------
alex
helen
-------------end of /etc/kpppusers---------------
Поведение при этом не изменилось при запуске kppp все равно запрашивается пароль root. Какие еще настройки необходимо изменить
Отправлен: 30.06.2005, 13:42
Вопрос задал: Горлов Александр Львович (статус: Посетитель)
Всего ответов отправлено: 1
Отвечает: DND
Здравствуйте, Горлов Александр Львович!
Напрямую сказать не могу.
Но может быть помогут следующие мысли:
1. pppd должен стартовать от рута обязательно. Посмотрите есть ли suid бит на нем.
2. есть команда sudo - запуск от рута но со своим паролем.
3. Возможно запрос пароля рута хочет именно kppp а не pam.
Ответ отправил: DND (статус: Практикант)
Отправлен: 30.06.2005, 14:02 Оценка за ответ: 4