14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 2. LDAP<br />

• ldap://localhost/o=minhaorganizacao,c=br??sub?(cn=maria*)<br />

Trará para você qualquer registro em que o nome inicie com maria.<br />

• ldap://localhost/o=minhaorganizacao,c=br??sub?(sn=silva)<br />

Isto lhe dará to<strong>do</strong>s os registros que tenham o sobrenome silva.<br />

Autenticação e NSS com o LDAP<br />

Seu servi<strong>do</strong>r LDAP pode autenticar usuários, usan<strong>do</strong> um mecanismo chama<strong>do</strong><br />

PAM 4 (módulos de autenticação plugáveis). Desde o princípio <strong>do</strong> <strong>Linux</strong>, a autenticação<br />

de um usuário foi feita através da entrada de uma senha pelo usuário, e<br />

o sistema verifican<strong>do</strong> se a senha digitada corresponde a senha oficial encriptada,<br />

que fica armazenada no arquivo /etc/passwd. Isto foi apenas no início. Desde<br />

então, um número de novos caminhos para a autenticação de usuários vem se<br />

tornan<strong>do</strong> popular, incluin<strong>do</strong> substituições mais complicadas, como por exemplo<br />

para o arquivo /etc/passwd e dispositivos de hardware chama<strong>do</strong>s de Smart Cards.<br />

O problema é que a cada vez que um novo esquema de autenticação é desenvolvi<strong>do</strong>,<br />

requer que to<strong>do</strong>s os programas necessários (login, ftpd, etc.) sejam reescritos<br />

para suportar este novo esquema. O PAM fornece um caminho para desenvolver<br />

programas que são independentes <strong>do</strong> esquema de autenticação. Estes<br />

programas precisam de módulos de autenticação, anexa<strong>do</strong>s a eles em tempo de<br />

execução, para que possam funcionar.<br />

A seguir veremos como configurar o seu sistema para fazer a autenticação via<br />

LDAP. O programa authconfig está em pleno desenvolvimento e já realiza boa<br />

parte dessas alterações, apesar de ainda estar em uma versão beta, enquanto escrevemos<br />

este capítulo. É possível que já esteja operacional quan<strong>do</strong> você estiver<br />

len<strong>do</strong> este capítulo.<br />

4. Pluggable Authentication Module<br />

62

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!