Apache i auth_pam

The Undefined undefine w aramin.net
Czw, 14 Paź 2004, 09:08:42 CEST


On Thu, Oct 14, 2004 at 07:04:52AM +0200, "Paweł (Px2) Peters" wrote:
> Mam problem z uruchomieniem autentykacji w apachu poprzez PAMa, dostaje 
> komunikat , ze nie moze przeczytac jakiekos pliku, a konkretnie moim 
> zdaniem /etc/shadow. Po nadaniu praw do oczytu dla grupy http czyta 
> sobie hasla z shadow i dziala ok, ale... to chyba nie tak powinno 
> dzialac. Powinien korzystac z PAM'a, dla uscislenia:
niestety powinno
pam_unix pozwala jedynie na:
- autoryzacje ziutka samego przez siebie - wiec to http moze
  zautoryzowac siebie ;)
- autoryzacje dowolnego ziutka przez roota

wiec.. albo uruchomisz http jako root/dasz prawa do odczytu shadow przez
http, albo tez(co jest chyba najzdrowszym wyjsciem) skorzystasz z
jakiejs innej metody autoryzacji w pamach, np przez mysqla ;)

-- 
Andrzej 'The Undefined' Dopierała
UNIX && Linux administrator, Adam Mickiewicz University WMiI
PLD Linux Developer             HomePage: http://aramin.net/
JID: undefine w piastlan.net    e-mail: undefine w pld-linux.org




Więcej informacji o liście dyskusyjnej pld-users-pl