라디우스 인증서버를 구현하고
각각의 유닉스 서버에서 SSH로 접속 시 라디우스 인증서버로부터
로그인 ID/PW 값을 가져와서 인증을 구현하고 싶은데요
인증 값을 가져와서 로그인은 되는데
제가 구현하고 싶은 부분은
1차적으로 라디우스에 인증을 요청하고
인증이 성공할 경우 로그인 성공,
라디우스 인증이 실패할 경우 어떠한 경로로도 로그인 불가(로컬 계정으로 로그인 불가)
라디우스 연결이 불가한 경우 시스템 계정으로 로그인 가능
이거든요
cisco 스위치 radius 설정 시와 동일하게 적용 하고 싶습니다.
그런데 일반적인 라디우스 클라이언트에서 인증하는 방법에서 (pam.d, pam_radius_auth 사용)
인증 실패는 로그인 실패 및 연결 실패 등 모든 실패하는 경우에 해당되서
라디우스 인증이 실패하더라도 (ID/PW 값 오류) 시스템 계정으로 로그인되도록
설정할수 밖에 없더라구요..