Shade Гость
|
Добавлено: Вт Дек 14 2004 15:46 Заголовок сообщения: Помогите справиться с PAM |
|
|
Всем привет, у меня проблема с PAM, не могу уже несколько дней справиться.
В общем так: есть внешняя сеть и внутренняя, между ними, как водится FW, к нему же прикручен прокси (DeleGate) на 6 протоколов (POP,SMTP,IMAP,TELNET,FTP,HTTP). Работа через прокси уже настроена, все работает. Проблема в аутентификации пользователей. Если аутентификацию проводим по ""содержанию пользователя и пароля" в специальном файле, то все нормально. Но захотелось вот PAM присобачить, т.е. чтобы через прокси могли работать пользователи, зарегистрированные в системе компа, на котором МЭ стоит. Ну и чтобы они не могли в самой системе работать и т.д. Сделано было все, кроме одной мааааленькой детальки: надо бы, чтобы пропускались только те пользователи, которые в особую группу входят (например, proxy-users). Вот, я смотрела два модуля pam_group и pam_require, в описании сказано, что эти модули производят отбор по группам или пользователям, в общем то, что надо, но что-то они у меня не прикручиваются никак. Такое впечатление, что именно это правило игнорируется, пропускаются все! Набор основных правил взят из pam.d/login. Кто-нибудь хоть что-нибудь посоветует?! может что подробней описать? спасибо |
|