teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

4

間違いの修正

2021/08/11 13:09

投稿

y-hirai
y-hirai

スコア15

title CHANGED
File without changes
body CHANGED
@@ -33,4 +33,7 @@
33
33
  ACIとして、
34
34
  aci: (targetattr=*)(version 3.0;acl"";allow(all)(userdn="ldap:///self");)
35
35
  aci: (targetattr=*)(version 3.0;acl"";allow(search,read)(userdn="ldap:///anyone");)
36
- と設定しております。
36
+ と設定しております。
37
+
38
+ ### 修正
39
+ 古いサーバでは、サーバ証明書を設定していました。

3

間違いの修正

2021/08/11 13:09

投稿

y-hirai
y-hirai

スコア15

title CHANGED
File without changes
body CHANGED
@@ -24,7 +24,7 @@
24
24
  また、クライアント側でid ユーザ名とすると、uidなどの情報を閲覧できますので、クライアント側の設定は間違っていないと思います。
25
25
  (認証サーバを古い、slapdが動いている以前のサーバに向けると、このクライアントの設定でログイン可能です)
26
26
 
27
- LDAPサーバには証明書を設置していないため、新旧どちらの認証サーバでLDAPSは使っていません。
27
+ LDAPサーバには証明書を設置していないため、新しい認証サーバでLDAPSは使っていません。
28
28
 
29
29
  なぜ、ログインができないのかが分からず困っております。
30
30
  問題点が分かる人がいましたら教えていただけませんでしょうか?

2

不要な記述を削除しました

2021/08/11 13:07

投稿

y-hirai
y-hirai

スコア15

title CHANGED
File without changes
body CHANGED
@@ -33,7 +33,4 @@
33
33
  ACIとして、
34
34
  aci: (targetattr=*)(version 3.0;acl"";allow(all)(userdn="ldap:///self");)
35
35
  aci: (targetattr=*)(version 3.0;acl"";allow(search,read)(userdn="ldap:///anyone");)
36
- と設定しております。
36
+ と設定しております。
37
-
38
- #### メモ2
39
- sshでログイン失敗した際のる具は以下の通りです。

1

記入内容に間違いがありました。

2021/08/11 11:03

投稿

y-hirai
y-hirai

スコア15

title CHANGED
File without changes
body CHANGED
@@ -7,8 +7,8 @@
7
7
 
8
8
  この新しいサーバを認証サーバに指定して、ApacheのBasic認証を行う事は出来ました。
9
9
  しかし、この新しいサーバを参照して、sshやpop3などのログインを行おうとすると、
10
+ Aug 11 17:56:10 サーバ sshd[14099]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=…… user=〇
10
- Aug 11 17:56:10 サーバ sshd[14099]: pam_sss(sshd:auth): received for user 〇: 7 (Authentication failure)
11
+ Aug 11 17:56:10 サーバ sshd[14099]: pam_sss(sshd:auth): received for user 〇: 6 (Permission denied)
11
- Aug 11 17:56:12 サーバ sshd[14099]: Failed password for 〇 from IPアドレス port ~ ssh2
12
12
  と表示され、ログインが行えません。
13
13
 
14
14
  ### 試したこと
@@ -29,8 +29,11 @@
29
29
  なぜ、ログインができないのかが分からず困っております。
30
30
  問題点が分かる人がいましたら教えていただけませんでしょうか?
31
31
 
32
- ### メモ
32
+ ### メモ1
33
33
  ACIとして、
34
34
  aci: (targetattr=*)(version 3.0;acl"";allow(all)(userdn="ldap:///self");)
35
35
  aci: (targetattr=*)(version 3.0;acl"";allow(search,read)(userdn="ldap:///anyone");)
36
- と設定しております。
36
+ と設定しております。
37
+
38
+ #### メモ2
39
+ sshでログイン失敗した際のる具は以下の通りです。