LINUX.ORG.RU
ФорумAdmin

mount.cifs + ad + vsftp

 , ,


0

1

Доброго времеи суток всем. Прошу помощи с монтированием сетевого ресурса по cifs. Задача - предоставить доступ к нему через ftp. Настроен vsftp с доменной авторизацией - пользовательские каталоги создаются с правами 700 Пользователь_домена:Пользователи домена. Как смонтировать win-ресурс для доступа к нему по ftp? Команда монтирования: mount.cifs //IP/share_name /home/local_userame -o user=domain_username,pass=password,uid=500,gid=500,dir_mode=0700,file_mode=0644 dom=DOMAIN При данном методе доступ по фтп недоступе - авторизация проходит, но сервер не может сменить каталог. Как в pam-модуле vsftp задать возможность параллельной авторизации доменных и локальных пользователей?

Если отключить selinux то локальные пользователи авторизуются и доступ работает, но не могут авторизоваться новые доменные пользователи фтп.

#%PAM-1.0
auth    required        pam_nologin.so                          no_warn
auth    sufficient      /usr/lib/security/pam_winbind.so        krb5_auth
auth    sufficient      pam_opie.so                             no_fake_prompts  
auth    requisite       pam_opieaccess.so                       allow_local no_warn
auth    required        pam_unix.so                             no_warn try_first_pass

account   required      pam_nologin.so                          no_warn
account   sufficient    /usr/lib/security/pam_winbind.so        krb5_auth
account   required      pam_unix.so

session   required  pam_permit.so
session   optional  /usr/lib/security/pam_mkhomedir.so skel=/etc/vsftpd/skel umask=0077

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.