|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serg Oskin 2:5020/20 11 Feb 2004 14:31:03 To : Aleksey Barabanov Subject : Re: Вопросы по LDAP --------------------------------------------------------------------------------
.RFC-X-Complaints-To: news@spider.ncc.macomnet.ru
.RFC-NNTP-Posting-Date: Wed, 11 Feb 2004 10:31:03 +0000 (UTC)
.RFC-Cancel-Lock: sha1:AcE/Z1WDnXD/aV+C6vrYz+JZKzQ=
"AB" == Aleksey Barabanov wrote:
>> >> Вот, смотри, кусок из рабочего slapd.conf:
>> >> access to attr=userPassword
>> >> # тут всякие самбы и прочие _несистемные_ приблуды
>> >> by self write
>> >> by anonymous auth
>> >> by * none
AB> Да, да. Это именно то. Так вот через nss_ldap это не работает. Я
>> правильно AB> понял ? А через pam_ldap должно, если опять же я правильно
>> понял. AB> Hу собственно и сам проверю сегодня-завтра...
>>
>> Помнишь про баг в nss_ldap? - Он был обнаружен именно на этом сервере,
>> значит через nss_ldap как минимум crond работает... :)
AB> Для того чтобы быть уверенным что auth идет через LDAP надо того
AB> пользователя через которого работает крон выкинуть из системных файлов. А
AB> то если "files ldap" , то не факт.
Hапример login сначала делает аутентификацию, а уж потом "становится"
нужным юзером. Т.о. раз ему удается сделать auth, значит в этот момент для
LDAP он anonymous (см. кусок конфига). :)
--
Serg (http://oskin.ru/)
~
~
:q!
--- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion,
linux)
* Origin: Serg at 2:5020/20 (2:5020/20@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1206904678e83.html, оценка из 5, голосов 10
|