[LDAP-Users:400] Re: スクリーンセーバでロックされると、再ログインできない

toshi hirasawa toshi_hirasawa @ guitar.ocn.ne.jp
2009年 1月 14日 (水) 21:00:14 JST


こんばんは、

クライアントにて、
id hirasawa
getent passwd hirasawa
getent passwd
getent group
をたたいてみました。(したの方を参照ください)

これで正しいかどうかは自信はありませんが


それから、現在は

/etc/openldap/slapd.conf
の
access to *
by self write
by users read
by anonymous auth
ではちゃんと動くと思えないのですが...

の部分はすべて#でコメントアウトされた状態でやっています(いました)
つまり
access行とその付随の行は全部#でコメントアウトされている状態で実験をやっ 
ています。




[hirasawa @ cent5-8 ~]$ id hirasawa
uid=500(hirasawa) gid=500(hirasawa) 謇€螻槭げ繝ォ繝シ繝・500(hirasawa) 
context=user_u:system_r:unconfined_t
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$ getent passwd hirasawa
hirasawa:x:500:500::/home/hirasawa:/bin/bash
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$ getent passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
avahi:x:70:70:Avahi daemon:/:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
hsqldb:x:96:96::/var/lib/hsqldb:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
gdm:x:42:42::/var/gdm:/sbin/nologin
hirasawa:x:500:500::/home/hirasawa:/bin/bash
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin
ldap:x:55:55:LDAP User:/var/lib/ldap:/bin/false
unbound:x:100:101:Unbound DNS resolver:/var/lib/unbound:/sbin/nologin
ldapuser:*:1000:1000:ldapuser:/home/ldapuser:/bin/bash
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
rpm:x:37:37:rpm:/var/lib/rpm:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
mailnull:x:47:47:mailnull:/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51:smmsp:/var/spool/mqueue:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
gdm:x:42:42:gdm:/var/gdm:/sbin/nologin
pcap:x:77:77:pcap:/var/arpwatch:/sbin/nologin
avahi:x:70:70:Avahi daemon:/:/sbin/nologin
ntp:x:38:38:ntp:/etc/ntp:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
hsqldb:x:96:96:hsqldb:/var/lib/hsqldb:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ais:x:39:39:openais Standards Based Cluster Framework:/:/sbin/nologin
hirasawa:x:500:500:hirasawa:/home/hirasawa:/bin/bash
ldap:x:55:55:LDAP User:/var/lib/ldap:/bin/false
ftpuser:*:10000:10000:ftpuser:/home/ftproot/ftpuser:
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$
[hirasawa @ cent5-8 ~]$ getent group
root:x:0:root
bin:x:1:root,bin,daemon
daemon:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root
lp:x:7:daemon,lp
mem:x:8:
kmem:x:9:
wheel:x:10:root
mail:x:12:mail,postfix
news:x:13:news
uucp:x:14:uucp
man:x:15:
games:x:20:
gopher:x:30:
dip:x:40:
ftp:x:50:
lock:x:54:
nobody:x:99:
users:x:100:
rpm:x:37:
dbus:x:81:
utmp:x:22:
utempter:x:35:
avahi:x:70:
mailnull:x:47:
smmsp:x:51:
ntp:x:38:
apache:x:48:
nscd:x:28:
floppy:x:19:
vcsa:x:69:
haldaemon:x:68:
rpc:x:32:
rpcuser:x:29:
nfsnobody:x:65534:
sshd:x:74:
pcap:x:77:
slocate:x:21:
hsqldb:x:96:
xfs:x:43:
gdm:x:42:
hirasawa:x:500:
postdrop:x:90:
postfix:x:89:
dovecot:x:97:
ldap:x:55:
unbound:x:101:
root:x:0:
bin:x:1:daemon,root
daemon:x:2:bin,root
sys:x:3:adm,bin,root
adm:x:4:daemon,root
tty:x:5:
disk:x:6:root
lp:x:7:daemon
mem:x:8:
kmem:x:9:
wheel:x:10:root
mail:x:12:
news:x:13:
uucp:x:14:
man:x:15:
games:x:20:
gopher:x:30:
dip:x:40:
ftp:x:50:
lock:x:54:
nobody:x:99:
users:x:100:
rpm:x:37:
dbus:x:81:
utmp:x:22:
mailnull:x:47:
smmsp:x:51:
nscd:x:28:
utempter:x:35:
floppy:x:19:
vcsa:x:69:
haldaemon:x:68:
rpc:x:32:
sshd:x:74:
rpcuser:x:29:
nfsnobody:x:65534:
gdm:x:42:
pcap:x:77:
slocate:x:21:
avahi:x:70:
ntp:x:38:
apache:x:48:
hsqldb:x:96:
xfs:x:43:
ais:x:39:
hirasawa:x:500:
ldap:x:55:
ftpgroup:*:10000:
[hirasawa @ cent5-8 ~]$



ODAGIRI Koji さんは書きました:
> オープンソース・ソリューション・テクノロジ株式会社
> 小田切です。
>
>   
>> 本日はクライアント2台とも同じところ(つまりgnome-screensaverでの再認証)
>> でとまってしまっています。(なんで?!)
>> Jan 14 19:13:35 cent5-30 slapd[5478]: conn=0 op=0 BIND dn="" method=128
>>     
>
> anonymousで接続しているようですね。
>
> 一般ユーザでgetent passwd hirasawa
> getent passwdやgetent groupの結果は正しく返ってきますか?
>
>
>
> /etc/openldap/slapd.conf
>> access to *
> by self write
> by users read
> by anonymous auth
> ではちゃんと動くと思えないのですが...
>
>
>   




LDAP-Users メーリングリストの案内