Pam_ldap кеширует пароли, когда это не должно - PullRequest
0 голосов
/ 02 августа 2011

Я установил аутентификацию LDAP с использованием pam_ldap на сервере, и с самого начала она работала нормально, но теперь у меня проблема.Всякий раз, когда пользователь меняет свой пароль в Active Directory, он прекрасно синхронизируется с LDAP, и поэтому для каждой системы, использующей аутентификацию LDAP, кроме этого сервера, который все еще принимает старый пароль.

Я пробовал «getent passwd» ив нем перечислены все пользователи в LDAP, и я также попытался добавить нового пользователя в LDAP, который мой сервер сразу распознал, когда я снова попробую «getent passwd».

Так что, очевидно, мой сервер обменивается данными с LDAP, только когда речь идет о новых паролях, тех, которые сервер выбирает для кэширования.

Google вообще не помог, и некоторым кажется,у меня были похожие проблемы, но их вопросы всегда остаются без ответа.

Надеюсь, что кто-то может помочь.

1 Ответ

0 голосов
/ 27 августа 2011

Возможно, у вас установлен nscd. Проверьте /etc/nscd.conf и опустите TTL.

...