• [^] # Re: Retour d'expérience diverse

    Posté par (site web personnel) . En réponse au journal Réseau social et chat libre (Openfire + Jappix). Évalué à 3.

    Dans la conf, j'utilise "internal" pour les comptes locaux comme "admin" et "pam" pour le ldap, les comptes locaux autorisés et l'authentification internet (celui avec un mot de passe différent).

    {auth_method, [internal, pam]}.
    {pam_service, "ejabberd"}.

    Je ne vais pas expliquer le fichier /etc/pam.d/ejabberd pour 2 raisons : j'ai fait ça il y a longtemps et je n'ai pas le temps :). Mais en gros, il faut utiliser pam_mysql.

    account sufficient pam_mysql.so user=monlogin passwd=monmdp host=localhost db=site_etud table=sessions usercolumn=login passwdcolumn=sid crypt=0
    auth sufficient pam_mysql.so user=monlogin passwd=monmdp host=localhost db=site_etud table=sessions usercolumn=login passwdcolumn=sid crypt=0

    @include common-account
    @include common-session
    @include common-auth

    auth required pam_shells.so
    auth required pam_listfile.so item=user sense=allow file=/etc/jabberusers onerr=fail