将身份验证限制为 vsftpd 的特定 LDAP 组

问题描述

问题描述:

无法将身份验证限制为 RHEL8 中 vsftpd 的特定 ldap 组

所选组件的版本号(如果适用):

openldap-2.4.46-11.el8_1.x86_64

nss-pam-ldapd-0.9.9-3.el8.x86_64(在客户端机器上)

实际结果:

身份验证适用于所有用户

预期结果:

身份验证仅适用于特定 LDAP 组的成员

附加信息:

自从我们决定将系统升级到 Red Hat 8 后,我们发现 pam_ldap.conf 文件不再存在。

使用 open ldap 的身份验证有效,但对特定 LDAP 组没有限制。

在我们的 Red Hat 6 系统上,我们使用以下配置(在 /etc/pam_ldap.conf 上):

pam_filter objectclass=inetorgPerson pam_groupdn cn=SDB_FTP_USER,ou=roles,dc=e-depot,dc=rad,dc=lan pam_member_attribute roleOccupant

通过上述配置,我们可以只限制对指定的“SDB_FTP_USER”LDAP 组的访问。

有没有办法在 Red Hat 8 上使用 nslcd 进行相同的配置?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)