Привет! Можно ли использовать pam_radius с PROXMOX? У нас сейчас есть Yubikey (двухфакторная аутентификация), и мы хотели бы применить её и в нашем кластерe proxmox. Поскольку используется PAM, я предполагаю, что проблем быть не должно, но… предположения — мать всех грубых ошибок, так что любая подсказка, пример или совет будут очень кстати.
Вот что мы делаем (работает отлично на всех наших Linux-серверах):
- sudo apt-get install libnss-ldapd libpam-radius-auth ldap-utils
- редактируем /etc/nslcd.conf, добавляя или изменяя нужные данные
- добавляем в pam.d/common-auth:
auth [success=done new_authtok_reqd=ok ignore=ignore default=bad] /lib/security/pam_radius_auth.so localifdown
- редактируем /etc/pam_radius_auth.conf, добавляя секрет Radius
- редактируем pam.d/sshd
- редактируем /etc/nsswitch
Спасибо,
Стивен
Вот что мы делаем (работает отлично на всех наших Linux-серверах):
- sudo apt-get install libnss-ldapd libpam-radius-auth ldap-utils
- редактируем /etc/nslcd.conf, добавляя или изменяя нужные данные
- добавляем в pam.d/common-auth:
auth [success=done new_authtok_reqd=ok ignore=ignore default=bad] /lib/security/pam_radius_auth.so localifdown
- редактируем /etc/pam_radius_auth.conf, добавляя секрет Radius
- редактируем pam.d/sshd
- редактируем /etc/nsswitch
Спасибо,
Стивен
