libnss-ldap problem

Florian Lohoff flo at rfc822.org
Thu Mar 2 09:13:37 CET 2006


Hi,
ich habe hier auf einer sparc ein interessantes problem. Beim einloggen
als user kennt mich die kiste nicht. Als root nachfragen wer "flo" ist via
id d.h. die uid via libnss-ldap holen ist super ... Ich vermute also
ein permission problem wonach nur root kommunzieren darf.

strace verraet - ja - "id flo" versucht die /etc/libnss-ldap.conf zu oeffnen.
So ein schwachsinn - die ist natuerlich fuer user nicht zu lesen weil
ein ldap password drinsteht und die user des systems via nscd
(der als root laeuft) kommunizieren sollten. (So funktioniert das auch
auf 300 anderen i386 maschinen)


I have no name!@dmca:~$ id
uid=1181 gid=1000(mways) groups=500(mp3),1000(mways)
I have no name!@dmca:~$ id flo
id: flo: No such user
I have no name!@dmca:~$ sudo su -
dmca:~# id flo
uid=1181(flo) gid=1000(mways) groups=1000(mways),500(mp3)
dmca:~# uname -a
Linux dmca 2.6.8-2-sparc64 #1 Fri Jun 10 00:38:40 UTC 2005 sparc64 GNU/Linux
dmca:~# dpkg -l libnss-ldap nscd libc6
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err: uppercase=bad)
||/ Name           Version        Description
+++-==============-==============-============================================
ii  libnss-ldap    238-1.1        NSS module for using LDAP as a naming servic
ii  nscd           2.3.6-2        GNU C Library: Name Service Cache Daemon
ii  libc6          2.3.6-2        GNU C Library: Shared libraries and Timezone

-- 
Florian Lohoff                  flo at rfc822.org             +49-171-2280134
                        Heisenberg may have been here.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 189 bytes
Desc: Digital signature
URL: <http://lug-owl.de/pipermail/linux/attachments/20060302/91c7e50f/attachment.sig>


More information about the Linux mailing list