Author Topic: Como habilitar login ssh a usuarios ldap zentyal  (Read 4074 times)

fafernandez

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Como habilitar login ssh a usuarios ldap zentyal
« on: March 12, 2012, 10:07:25 pm »
Los usuarios están replicados en zentyal 2.2 desde un ldap windows y me gustaría que pudiesen logearse por ssh en zentyal.

muchas gracias de antemano.

jsalamero

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1419
  • Karma: +45/-1
    • View Profile
Re: Como habilitar login ssh a usuarios ldap zentyal
« Reply #1 on: March 13, 2012, 07:42:13 pm »
Simplemente activa PAM en el slave, y deberia funcionar.

fafernandez

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Como habilitar login ssh a usuarios ldap zentyal
« Reply #2 on: March 14, 2012, 10:22:41 pm »
gracias por tu respuesta.

Lo tengo habilitado y el servidor ssh me deniega el acceso para los usuarios ldap.

fafernandez

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Como habilitar login ssh a usuarios ldap zentyal
« Reply #3 on: March 15, 2012, 12:01:03 pm »
sólo me funciona para el usuario admin de zentyal (que no es ldap)

jsalamero

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1419
  • Karma: +45/-1
    • View Profile
Re: Como habilitar login ssh a usuarios ldap zentyal
« Reply #4 on: March 17, 2012, 10:19:23 am »
Revisa que tengan una loginShell valida, en caso contrario asígnasela editando el LDAP con /usr/share/zentyal-users/ldapvi.

tip: getent passwd (and look at that field)

fafernandez

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Como habilitar login ssh a usuarios ldap zentyal
« Reply #5 on: March 29, 2012, 08:53:05 pm »
<< perdón por la tardanza en reponder >>>

He cambiado para un usuario de ldap ("testsmr") la loginShell a una válida /bin/bash y sigue denegando acceso. El log del auth.log es:

Mar 29 20:45:32 zentyal2 sshd[27766]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=asir1-profe.dip.local  user=testsmr
Mar 29 20:45:32 zentyal2 sshd[27766]: pam_ldap: error trying to bind as user "uid=testsmr,ou=Users,dc=zentyal2" (Invalid credentials)
Mar 29 20:45:34 zentyal2 sshd[27766]: Failed password for testsmr from 69.63.11.91 port 51569 ssh2

<<< gracias por vuestra atención >>>