<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: pam аутентификация и Radius]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме pam аутентификация и Radius форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 03 Jun 2026 09:32:48 +0300</pubDate>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364255/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Очень полезно, спасибо, Стивен! С наилучшими пожеланиями, Star Network. <br />
			<i>22.04.2013 18:27:00, starnetwork.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364255/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364255/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 18:27:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364254/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вот инструкция:<br /><br />1. Установите необходимые пакеты: &nbsp;<br />aptitude install libnss-ldapd libpam-radius-auth ldap-utils sudo<br /><br />2. Настройте sudo — убедитесь, что он работает.<br /><br />3. Настройте LDAP в /etc/nslcd.conf. Проверьте командой "getent passwd" — она должна вернуть всех пользователей из LDAP.<br /><br />4. Настройте PAM: &nbsp;<br />Добавьте в /etc/pam.d/common-auth &nbsp;<br />auth &nbsp; &nbsp; &nbsp; &nbsp;[success=done new_authtok_reqd=ok ignore=ignore default=bad]     /lib/security/pam_radius_auth.so localifdown  <br />Добавьте в /etc/pam.d/sshd &nbsp;<br />auth &nbsp; &nbsp; &nbsp; sufficient &nbsp;pam_radius_auth.so &nbsp;<br />Добавьте в /etc/pam.d/common-session &nbsp;<br />session &nbsp; &nbsp;required &nbsp; &nbsp;pam_mkhomedir.so skel=/etc/skel/ umask=0022<br /><br />Отредактируйте /etc/pam_radius_auth.conf, добавив следующий радиус-сервер и секрет: &nbsp;<br />radius.tor.xxx.xx.com &nbsp; &nbsp; &nbsp;My_Secret<br /><br />6. Настройте radius, добавив запись в /etc/freeradius/clients.conf для каждого клиента-сервера: &nbsp;<br />10.10.xx.xx { &nbsp;<br /> &nbsp;secret = My_Secret &nbsp;<br /> &nbsp;nastype = other &nbsp;<br /> &nbsp;shortname = bs02-hst02.tor &nbsp;<br />}<br /><br />Убедитесь, что для соответствующей подсети создан huntgroup, например: &nbsp;<br />#PROXMOX servers &nbsp;<br />ptnet &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Client-IP-Address =~ &nbsp;"^10\.10\.xx\..*$"<br /><br />Перезапустите freeradius. &nbsp;<br />Проверьте, войдя с другого консоли — если тест успешен, переходите к следующему шагу, если нет — ищите и устраняйте проблему!<br /><br />7. Настройте Proxmox для использования PAM Radius. Добавьте запись для каждого пользователя в /etc/pve/user.cfg или используйте pveum (пример ниже):<br /><br />cat /etc/pve/user.cfg &nbsp;<br />user:john@pam:1:0::::: &nbsp;<br />user:ete@pam:1:0::::: &nbsp;<br />user:root@pam:1:0:::support@xxxxxxx.com:: &nbsp;<br />user:svacaroaia@pam:1:0:Steven:Vacaroaia:svacaroaia@medavail.com:: &nbsp;<br />group:support:msoto@pam,acarvalho@pam,svacaroaia@pam,amcculloch@pam:support &nbsp;<br />group: &nbsp;<br />acl:1:/ support VEAdmin:<br /><br />ВАЖНО: всегда держите открытой отдельную root-консоль на серверах, которые настраиваете, чтобы в случае чего исправить или отменить изменения. &nbsp;<br />Возможно, вы не сможете добавить узлы в кластер — в этом случае отключите radius, закомментировав соответствующую запись в common-auth. <br />
			<i>22.04.2013 18:09:00, svacaroaia.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364254/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364254/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 18:09:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364253/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, Стивен, думаю, это будет полезно. Например, я тестировал это на четырех разных людях. Также устройства yubico yubikey не имеют результатов на форуме Proxmox, кроме этого поста. Это должно помочь как хороший источник информации. Еще раз спасибо, Star Network. <br />
			<i>22.04.2013 15:56:00, starnetwork.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364253/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364253/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 15:56:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364252/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Я выяснил, что Proxmox на самом деле не зависит от того, как у вас настроен PAM — он будет использовать то, что есть. Так что, если ваш сервер Debian умеет работать с Radius, вам останется только добавить пользователей в Proxmox (pveum — ваш лучший друг). Если посчитаете, что это будет полезно сообществу, я с удовольствием выложу свою конфигурацию. Стивен <br />
			<i>22.04.2013 15:30:00, svacaroaia.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364252/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364252/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 15:30:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364251/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, Стивен, спасибо за ответ. Вот как происходит рабочий процесс: &nbsp;<br />Шаги, которые выполняются (и отлично работают на всех наших Linux-серверах): &nbsp;<br />- sudo apt-get install libnss-ldapd libpam-radius-auth ldap-utils &nbsp;<br />- отредактировать /etc/nslcd.conf и добавить/изменить нужные данные &nbsp;<br />- добавить в pam.d/common-auth строку: &nbsp;<br />auth &nbsp; &nbsp; &nbsp; &nbsp;[success=done new_authtok_reqd=ok ignore=ignore default=bad]     /lib/security/pam_radius_auth.so localifdown  <br />- отредактировать /etc/pam_radius_auth.conf и добавить секрет Radius &nbsp;<br />- отредактировать pam.d/sshd &nbsp;<br />- отредактировать /etc/nsswitch &nbsp;<br /><br />Можешь, пожалуйста, подробнее объяснить, как сделать post? &nbsp;<br /><br />С уважением, Star Network. <br />
			<i>22.04.2013 14:21:00, starnetwork.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364251/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364251/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 14:21:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364250/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, это так. Спасибо, что продолжаете следить за ситуацией, Стивен. <br />
			<i>22.04.2013 13:54:00, svacaroaia.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364250/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364250/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Mon, 22 Apr 2013 13:54:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364249/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, Стивен, у тебя уже всё работает? С наилучшими пожеланиями, Star Network. <br />
			<i>20.04.2013 21:26:00, starnetwork.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364249/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364249/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Sat, 20 Apr 2013 21:26:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>pam аутентификация и Radius</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message364248/82163-pam-autentifikatsiya-i-radius">pam аутентификация и Radius</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Можно ли использовать pam_radius с PROXMOX? У нас сейчас есть Yubikey (двухфакторная аутентификация), и мы хотели бы применить её и в нашем кластерe proxmox. Поскольку используется PAM, я предполагаю, что проблем быть не должно, но… предположения — мать всех грубых ошибок, так что любая подсказка, пример или совет будут очень кстати. <br /><br />Вот что мы делаем (работает отлично на всех наших Linux-серверах): &nbsp;<br />- sudo apt-get install libnss-ldapd libpam-radius-auth ldap-utils &nbsp;<br />- редактируем /etc/nslcd.conf, добавляя или изменяя нужные данные &nbsp;<br />- добавляем в pam.d/common-auth: &nbsp;<br /> &nbsp;auth [success=done new_authtok_reqd=ok ignore=ignore default=bad] /lib/security/pam_radius_auth.so localifdown  <br />- редактируем /etc/pam_radius_auth.conf, добавляя секрет Radius &nbsp;<br />- редактируем pam.d/sshd &nbsp;<br />- редактируем /etc/nsswitch &nbsp;<br /><br />Спасибо, &nbsp;<br />Стивен <br />
			<i>03.01.2013 17:42:00, svacaroaia.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message364248/82163-pam-autentifikatsiya-i-radius</link>
			<guid>http://proxmox.su/forum/messages/forum63/message364248/82163-pam-autentifikatsiya-i-radius</guid>
			<pubDate>Thu, 03 Jan 2013 17:42:00 +0400</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
