LDAP po raz kolejny i PAM
Bartosz Waszak
waszi w pld.org.pl
Sob, 1 Sty 2000, 19:02:30 CET
Śledząc rozwój LDAP jako directory services dobrze by było aby prócz
informacji z /etc/passwd i /etc/group posiadał inne informacje o
userach np te z /etc/security/{limits.conf,time.conf} przez co
informacje o userach siedziałyby w jednym miejscu, wiąże się to z
przeróbką modułów PAM. Ja to widze w taki sposób stworzyć jakiegoś
liba albo progs, np: libconfig i moduły np: sql, ldap, files tak jak
nss. i modułu pam mogłyby posługująć się tym libem i pobierać dane z
właściwego miejsca potrzebne do ustalenia limitów. Jeśli byłby to
jakiś program zwracający poszczególne dane z dowolnego typu configa
mógłby on wleźć do rc-scripts zamiast obecnych funkcji source_config()
itp.
Jak wygląda funkcjonalność pam_env czy może on ustalać zmienne dla
danej grupy np: MAIL=/var/mail/$USER dla users, a MAIL=$HOME/Mailbox
dla students. W debianie (kiedy go jeszcze używałem) istniał plik
/etc/environment, który w przypadku PLD powinnien być plikie
pam_env.conf i nim należałoby sie posługiwać do przechowywanie
zmiennych globalnych. Możnaby też wzbogacić go ~/etc/pam_env
indywidualny dla usera. Następnym krokiem byłoby upamowienie
wszystkich aplikacji potrzebujących znać zmienne środowiskowe np:
procmail.
--
-=[ Bartosz Waszak ]--[ Where there's no emotion, there's no ]=-
-==[ waszi w pld.org.pl ]==[ motive for violence. -- Spock, ]==-
-=[ Linux User #153066 ]--[ "Dagger of the Mind", stardate 2715.1 ]=-
Więcej informacji o liście dyskusyjnej pld-devel-pl