2016-08-08 93 views
0

我按照本指南在CentOS 6.6上设置LDAP服务器:http://www.learnitguide.net/2016/01/configure-openldap-server-on-rhel7.html。我知道该指南适用于RHEL,但我认为绝大多数步骤应该是相同的。我浏览了教程,除了作为LDAP用户进入服务器之外,一切似乎都正常工作。作为root用户,我可以访问任何LDAP用户。 getent passwd用户名会返回适当的结果。但每次我试图使用SSH在我得到许可被拒绝用户,并且这些信息显示在/ var /日志/安全:LDAP无法验证

Aug 8 22:13:14 servername sshd[5900]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=rhostname user=username 
Aug 8 22:13:14 servername sshd[5900]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=rhostname user=username 
Aug 8 22:13:14 servername sshd[5900]: pam_sss(sshd:auth): received for user username: 6 (Permission denied) 
Aug 8 22:13:17 servername sshd[5900]: Failed password for username from rhostIPaddress port 34758 ssh2 

我希望也许有人会知道,指导留下了一个台阶会导致这种行为。谢谢。

回答

0

发现我使用的自签名证书需要IP地址作为通用名称而不是FQDN,但不确定为什么这样做,但它现在正在工作。