Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Serg Oskin                           2:5020/20      11 Feb 2004  14:31:03
 To : Aleksey Barabanov
 Subject : Re: Вопросы по LDAP
 -------------------------------------------------------------------------------- 
 
 .RFC-X-Complaints-To: news@spider.ncc.macomnet.ru
 .RFC-NNTP-Posting-Date: Wed, 11 Feb 2004 10:31:03 +0000 (UTC)
 .RFC-Cancel-Lock: sha1:AcE/Z1WDnXD/aV+C6vrYz+JZKzQ=
 "AB" == Aleksey Barabanov wrote:
 
  >> >> Вот, смотри, кусок из рабочего slapd.conf:
  >> >> access to attr=userPassword
  >> >> # тут всякие самбы и прочие _несистемные_ приблуды
  >> >> by self write
  >> >> by anonymous auth
  >> >> by * none
  AB> Да, да. Это именно то. Так вот через nss_ldap это не работает. Я
  >> правильно AB> понял ? А через pam_ldap должно, если опять же я правильно
  >> понял. AB> Hу собственно и сам проверю сегодня-завтра...
  >> 
  >> Помнишь про баг в nss_ldap? - Он был обнаружен именно на этом сервере,
  >> значит через nss_ldap как минимум crond работает... :)
  AB> Для того чтобы быть уверенным что auth идет через LDAP надо того
  AB> пользователя через которого работает крон выкинуть из системных файлов. А
  AB> то если "files ldap" , то не факт.
 
 Hапример login сначала делает аутентификацию, а уж потом "становится"
 нужным юзером. Т.о. раз ему удается сделать auth, значит в этот момент для
 LDAP он anonymous (см. кусок конфига). :)
 
 -- 
         Serg (http://oskin.ru/)
 ~
 ~
 :q!
 --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion,
  linux)
  * Origin: Serg at 2:5020/20 (2:5020/20@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Вопросы по LDAP   Serg Oskin   11 Feb 2004 14:31:03 
Архивное /ru.linux/1206904678e83.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional