Bug 23024 - Anmeldung nicht möglich, wenn kerberos kdc nicht läuft
Anmeldung nicht möglich, wenn kerberos kdc nicht läuft
Status: RESOLVED DUPLICATE of bug 14788
Product: UCS
Classification: Unclassified
Component: PAM
UCS 2.4
Other Linux
: P5 normal (vote)
: ---
Assigned To: Bugzilla Mailingliste
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-07-14 17:17 CEST by Felix Botner
Modified: 2011-08-15 15:27 CEST (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Felix Botner univentionstaff 2011-07-14 17:17:23 CEST
unsere common-auth (2.4 und 3.0) sieht so aus:

...
auth     [success=done 
          new_authtok_reqd=ok          
          user_unknown=ignore
          service_err=die
          authinfo_unavail=die          
          default=ignore]   pam_krb5.so use_first_pass

auth     [success=done 
          new_authtok_reqd=ok          
          user_unknown=die          
          service_err=die 
          authinfo_unavail=die          
          default=die]      pam_ldap.so use_first_pass
...

das "service_err=die" und/oder "authinfo_unavail=die" in der kerberos Zeile führt dazu, dass man sich bei nicht laufendem Kerberos nicht anmelden kann. Dann ist aber die LDAP Zeile aber eigentlich sinnlos. Besser wäre es vielleicht nach gescheiterter Kerberos Auhtentifizierung mit LDAP weiter zu machen.
Comment 1 Stefan Gohmann univentionstaff 2011-08-15 15:27:08 CEST

*** This bug has been marked as a duplicate of bug 14788 ***