Bonjour à tous,
J’ai un petit problème sur l’authentification de mes users.
Ma debian 7 se connecte à un serveur LDAP en utilisant le fichier /etc/libnss-ldap.conf
J’ai donc des user locaux et des user LDAP
dans le fichier nsswitch.conf, j’ai fait en sorte (normalement), que les users soient d’abord cherchés dans “files”, et seulement dans “ldap” si pas trouvé dans “files”.
Le problème est que pour un user local qui effectue le monitoring (nagios), j’ai des timeouts pendant mes checks. Quand je fait su nagios
, ca prends bien 2 min avant d’avoir un prompt.
J’ai essayer strace su nagios
, et je peux voir qu’il y a beaucoup de requêtes faite à mon srv LDAP, alors que ca ne devrait pas.
Sauriez vous pourquoi ldap continu d’etre utilisé et/ou pk ca met autant de temps?
Voilà le contenu du fichier nsswitch
:
passwd: files [SUCCESS=return] ldap
group: files [SUCCESS=return] ldap
shadow: files [SUCCESS=return] ldap
hosts: files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
Je suspect quelque chose dans un des fichiers se trouvant dans /etc/pam.d
. Voici leur contenu:
common-account
:
account [success=2 new_authtok_reqd=done default=ignore] pam_unix.so broken_shadow
account [success=1 default=ignore] pam_ldap.so
account requisite pam_deny.so
account required pam_permit.so
common-auth
:
auth [success=2 default=ignore] pam_unix.so nullok_secure
auth [success=1 default=ignore] pam_ldap.so use_first_pass
auth requisite pam_deny.so
auth required pam_permit.so
auth optional pam_mount.so
auth optional pam_smbpass.so migrate
common-password
:
password [success=2 default=ignore] pam_unix.so obscure sha512
password [success=1 user_unknown=ignore default=die] pam_ldap.so use_authtok try_first_pass
password requisite pam_deny.so
password required pam_permit.so
password optional pam_smbpass.so nullok use_authtok use_first_pass
Merci par avance