2012. május 15., kedd

Felhasználó jelszóváltoztatása OpenLDAP-hitelesítéskor Ubuntu 12.04 alatt

Múltkorjában megoldottuk, hogy az OpenLDAP-címtárban tárolt felhasználónk be tudjon lépni a kliensünkre. Igen ám, de mi van, ha nem tetszik neki az általunk megadott jelszó? Cserélje le! Ha tudná...
(You can read this post in English too.)
Ugyanis amikor egyetlen felhasználónk kiadja a passwd parancsot, és beírja a helyes jelszót, ilyet kap az arcába, hogyaszongya: "A hitelesítő adatok nem állíthatók helyre" (Authentication information cannot be recovered, ha angolul beszél a rendszered.) 
A megoldás az, hogy az /etc/pam.d/common-password fájl LDAP-pal foglalkozó sorából kiveszed a use_authtok bejegyzést. Ha érdekel, hogy mit csinálsz ezzel, nézd meg az irodalmat a cikk végén. Ha jó sok kliensed van, akkor jól jöhet a következő parancs:
sudo sed -i s/use_authtok// /etc/pam.d/common-password

Nincsenek megjegyzések: