Za prve, TACACS+ se pise TACACS+ a ne TAC_PLUS, navic, ackoliv se jmenuje podobne, je to uplne jiny protokol a neni tedy rozsirenim protokolu TACACS (nebo XTACACS - ten naopak rozsirenim TACACS je).
Je to navic v podstate propritarni protokol f. cisco, na druhou stranu je lepsi nez RADIUS, protoze umoznuje on-line autorizaci jednotlivych prikazu.
Navazani na LDAP jsem uz nekde videl, ale spis jako uzavreny kod, jinak treba CiscoACS (dost drahy).
Dobrý den,
mám problém s restartováním služby. Když provedu změnu config souboru /etc/tacacs+/tac_plus.conf (například změním název skupiny z "default" na "defaultt", config uložím a službu restartuji /etc/init.d/tacacs+ restart, tak mi vyhodí FAILD. Když změnu v configu smažu, tak restart služby je ok. Příkaz tac_plus -P -C tac_plus.conf žádné chyby nenajde. zkoušel jsem příkaz kill -USR1 `cat /etc/tac_plus.pid` ale bohužel nefunguje. Když server restartuji, tak se služba nastartuje a funguje i s provedenými změnami, ale nemůžu při každé úpravě restartovávat server. Nevíte co by mohlo výt špatně?
Distribuce debian 8
key = "heslo"
user = test {
member = default
login = des .............
}
group = default {
default service = permit
service = exec {
priv-lvl = 15
}