<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GeeK`s Lifez &#187; Ldap</title>
	<atom:link href="http://blog.cannibalz.net/category/ldap/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.cannibalz.net</link>
	<description>GeeK`s Lifez</description>
	<lastBuildDate>Mon, 16 Jan 2012 21:00:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OpenVPN authentification PAM</title>
		<link>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/</link>
		<comments>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 09:35:35 +0000</pubDate>
		<dc:creator>JaCe</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Ldap]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Pam]]></category>

		<guid isPermaLink="false">http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/</guid>
		<description><![CDATA[Voici un howto pour vous permettre de mettre en place une authentification a un OpenVPN sans certificat unique par client, mais par authentification PAM. L'avantage de cette solution est que, vous pouvez indirectement authentifier vos utilisateurs a votre OpenVPN par un serveur LDAP. (sous réserve que vous pouvez déjà vous connecter en SSH par l'intermédiaire [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un howto pour vous permettre de mettre en place une authentification a un OpenVPN sans certificat unique par client, mais par authentification PAM.<span id="more-17"></span></p>
<p>L'avantage de cette solution est que, vous pouvez indirectement authentifier vos utilisateurs a votre OpenVPN par un serveur LDAP. (sous réserve que vous pouvez déjà vous connecter en SSH par l'intermédiaire de votre serveur ldap)</p>
<p>On partira du principe que vous avez deja un serveur OpenVPN fonctionnel.</p>
<p>C'est partit:</p>
<ul>
<li># apt-get install libpam0g-dev</li>
</ul>
<p>Ajouter dans le fichier de conf du serveur:</p>
<blockquote><p>plugin /usr/lib/openvpn/openvpn-auth-pam.so common-auth<br />
client-cert-not-required <em>(si vous ne voulez pas gérer de certificat par client)</em></p></blockquote>
<p>Sur le serveur on aura besoin de:</p>
<ol>
<li> ca.crt <em>(build-ca)</em></li>
<li>server.crt, server.key <em>(build-key server)</em></li>
<li>dh1024.pem <em>(build-dh)</em></li>
</ol>
<p>Dans le fichier de configuration client:</p>
<blockquote><p> client<br />
port 1194<br />
proto udp<br />
dev tun<br />
remote [server address]<br />
ca [server’s ca.cert] <em>(seul fichier nécessaire sur le client)</em><br />
auth-user-pass <em>(le client demande un login/pass existant sur le serveur)</em></p></blockquote>
<p>Il ne vous reste plus qu'a tester tout ça en redemarrant votre serveur et client openvpn :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cannibalz.net/2008/01/09/openvpn-authentification-pam/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH/LDAP, Home directory</title>
		<link>http://blog.cannibalz.net/2007/11/07/sshldap-home-directory/</link>
		<comments>http://blog.cannibalz.net/2007/11/07/sshldap-home-directory/#comments</comments>
		<pubDate>Wed, 07 Nov 2007 09:46:11 +0000</pubDate>
		<dc:creator>JaCe</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Ldap]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">https://82.67.147.166/blog/index.php/2007/11/07/sshldap-home-directory/</guid>
		<description><![CDATA[Recemment j'ai eu a corriger un probleme sur la machine frontale du taff, en effet les nouveaux arrivants n'avaient pas de homedirectory sur la dite, machine. Le probleme venait d'un probleme de creation du homedirectory lors de la connexion SSH. Dans le fichier /etc/pam.d/common-session rajouter la ligne: session required pam_mkhomedir.so skel=/etc/skel Ce qui permet la [...]]]></description>
			<content:encoded><![CDATA[<p>Recemment j'ai eu a corriger un probleme sur la machine frontale du taff, en effet les nouveaux arrivants n'avaient pas de homedirectory sur la dite, machine.</p>
<p><span id="more-4"></span></p>
<p>Le probleme venait d'un probleme de creation du homedirectory lors de la connexion SSH.</p>
<p>Dans le fichier /etc/pam.d/common-session rajouter la ligne:<br />
session required      pam_mkhomedir.so skel=/etc/skel</p>
<p>Ce qui permet la creation d'un homedirectory lors de la connexion ssh si<br />
ce dernier n'existe pas.</p>
<p>Lors de votre prochaine connexion en SSH vous devriez voir un message:</p>
<p>"Creating /home/user"</p>
<p>C'est que tout roule ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cannibalz.net/2007/11/07/sshldap-home-directory/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

