mysql:4183
From: Seiji Tateyama <Seiji Tateyama <tateyan@xxxxxxxxxx>>
Date: Fri, 17 Aug 2001 12:46:06 +0900
Subject: [mysql 04183] Re: nss-mysql による認証 (Re: アカウント管理)
たてやんっす Yasuhide OMORI / 大森保英 <omori@xxxxxxxxxx> さんは nss-mysql による認証 (Re: アカウント管理) にて YO/大> On Fri, Aug 17, 2001 at 12:59:58AM +0900, YO/大> tateyan <tateyan@xxxxxxxxxx> wrote: YO/大> > 1) nss_mysql.spec で shadow がコメントアウトになってますが YO/大> > shadow パスワードは使っていないのでしょうか? YO/大> YO/大> shadow を有効にして動かなかったので、よりシンプルな方がいいのではない YO/大> かと思い、試しに shadow を無効にしています。 YO/大> システムの側の設定としては、shadow + MD5 password です。 この オプションが 指定されてなくても --disable-shadow と明示されてなければ チェックして config.h の定義で #define USE_SHADOW 1 としちゃうようですね ということで これは無関係でした YO/大> $ egrep '^(passwd|group|shadow):' /etc/nsswitch.conf YO/大> passwd: files nisplus nis mysql YO/大> shadow: files nisplus nis mysql YO/大> group: files nisplus nis mysql YO/大> YO/大> という内容で、変更内容は うーむ nisplus / nis までお使いですか... YO/大> > > 上記の SQL 文を実行した上で認証を試みましたが、やはりログを見る限りで YO/大> > > は password を SELECT している様子はなく、/var/log/messages では YO/大> > > YO/大> > > Aug 16 11:25:19 vine libnss_mysql[2307]: endpwent called YO/大> > > Aug 16 11:25:19 vine libnss_mysql[2307]: endpwent: pwent was NULL YO/大> > > Aug 16 11:25:19 vine libnss_mysql[2307]: endpwent finished YO/大> > > YO/大> > > という風なログが落ちていました。 YO/大> > ということは libnss_mysqlは認識されてますので YO/大> > あとは 本当に設定ファイルかコンパイルオプションが悪いだけと思います YO/大> YO/大> 仕切りなおした方が早かったりするのかなぁ…? えっと せっかくの messages のログですがデバックオプションを指定してますので もっと詳しい情報を出しているとおもうのですが... authファシリティを設定したログ情報になにかもっと出力されてませんか? 私の場合 /etc/syslog.conf auth,authpriv.* /var/log/auth.log とかかれてますので auth.log に Aug 17 12:34:52 ns1 libnss_mysql[4921]: read_conf_file called for section groups Aug 17 12:34:52 ns1 libnss_mysql[4921]: read_conf_file ended for section groups Aug 17 12:34:52 ns1 libnss_mysql[4921]: select max(group_id) from groups Aug 17 12:34:52 ns1 libnss_mysql[4921]: setgrent finished Aug 17 12:34:52 ns1 libnss_mysql[4921]: getgrent entered Aug 17 12:34:52 ns1 libnss_mysql[4921]: read_conf_file called for section groups Aug 17 12:34:52 ns1 libnss_mysql[4921]: read_conf_file ended for section groups Aug 17 12:34:52 ns1 libnss_mysql[4921]: g_fill_struct called Aug 17 12:34:52 ns1 libnss_mysql[4921]: select group_name from groups where grou p_id=1 and groups.status = 'A' Aug 17 12:34:52 ns1 libnss_mysql[4921]: nssmysql gid is 2001 Aug 17 12:34:52 ns1 libnss_mysql[4921]: select user_name from user_group,user wh ere user_group.user_id=user.user_id and user_group.group_id=1 and user.status = 'A' Aug 17 12:34:52 ns1 libnss_mysql[4921]: found 2 member(s) Aug 17 12:34:52 ns1 libnss_mysql[4921]: abcdef is a member of nssmysql(1) Aug 17 12:34:52 ns1 libnss_mysql[4921]: ghijkl is a member of nssmysql(1) Aug 17 12:34:52 ns1 libnss_mysql[4921]: getgrent has successfully exited Aug 17 12:34:52 ns1 libnss_mysql[4921]: getgrent entered Aug 17 12:34:52 ns1 libnss_mysql[4921]: endgrent called Aug 17 12:34:52 ns1 libnss_mysql[4921]: endgrent finished Aug 17 12:34:52 ns1 libnss_mysql[4921]: endgrent called Aug 17 12:34:52 ns1 libnss_mysql[4921]: endgrent: grent was NULL Aug 17 12:34:52 ns1 libnss_mysql[4921]: endgrent finished Aug 17 12:34:52 ns1 libnss_mysql[4921]: endpwent called Aug 17 12:34:52 ns1 libnss_mysql[4921]: endpwent: pwent was NULL Aug 17 12:34:52 ns1 libnss_mysql[4921]: endpwent finished という具合に 出力されてます ユーザは abcdef / ghijkl (仮名 (笑))の2つ なにか ヒントになれば... YO/大> YO/大> > ふう ディスククラッシュで ようやくメールやり取りできる環境になった YO/大> YO/大> お疲れさまです。 YO/大> 私の自宅マシンは 7/29 にプライマリマスタの HDD (Win 95 用) がお亡くな YO/大> りになって、それ以来電源入れてません ^^;;; メールのやり取りをしているマシンでしたので... 個人のやり取りメールが消えたのが痛かったりします (;_;) ============ 彡彡从 たてやんっす d□/□-b <tateyan@xxxxxxxxxx> ヽ"ー"丿
2707 2000-11-17 02:42 [tateyan <tateyan@xxx] アカウント管理 2710 2000-11-18 21:12 ┣[Tatsuo Hiramatsu <ta] 2711 2000-11-19 00:32 ┃┣[とみたまさひろ <tomm] 2712 2000-11-19 00:50 ┃┗[inano <inano@xxxxxxx] 2721 2000-11-19 19:25 ┃ ┗[Tatsuo Hiramatsu <ta] 福岡支部? 2726 2000-11-21 14:29 ┃ ┣[Tatsuo Hiramatsu <ta] 2727 2000-11-21 15:37 ┃ ┗[Tatsuo Hiramatsu <ta] 2730 2000-11-24 11:53 ┃ ┗[Michiaki Mitachi <mi] 2731 2000-11-24 14:14 ┃ ┗[Tatsuo Hiramatsu <ta] 2732 2000-11-24 20:55 ┃ ┗[inano <inano@xxxxxxx] 2734 2000-11-25 19:14 ┃ ┗[Tatsuo Hiramatsu <ta] @ 4168 2001-08-13 20:06 ┗[Yasuhide OMORI / 大�] nss-mysql による認証 (Re: アカウント管理) 4169 2001-08-13 22:40 ┗[tateyan <tateyan@xxx] 4170 2001-08-13 23:04 ┗[tateyan <tateyan@xxx] 4176 2001-08-16 11:32 ┗[Yasuhide OMORI / 大�] 4178 2001-08-16 20:17 ┣[とみたまさひろ <tomm] 4181 2001-08-17 08:52 ┃┗[Yasuhide OMORI / 大�] 4180 2001-08-17 00:59 ┗[tateyan <tateyan@xxx] 4182 2001-08-17 09:11 ┗[Yasuhide OMORI / 大�] -> 4183 2001-08-17 12:46 ┗[Seiji Tateyama <tate] 4184 2001-08-17 23:04 ┗[tateyan <tateyan@xxx]