Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Serg Oskin                           2:5020/20      10 Feb 2004  11:03:04
 To : Aleksey Barabanov
 Subject : Re: Вопросы по LDAP
 -------------------------------------------------------------------------------- 
 
 .RFC-X-Complaints-To: news@spider.ncc.macomnet.ru
 .RFC-NNTP-Posting-Date: Tue, 10 Feb 2004 07:03:04 +0000 (UTC)
 .RFC-Cancel-Lock: sha1:UzsPyaiepkgoA0/dsmkQyhq85l0=
 "AB" == Aleksey Barabanov wrote:
 
  AB> From: Aleksey Barabanov <abb@wessen.ru>
  AB> Serg Oskin wrote:
 
  >> "AB" == Aleksey Barabanov wrote:
  >> 
  AB> Для такой настройки надо пользоваться nss_ldap.
  >> 
  >> Hе забыв глянуть сюда: http://bugzilla.padl.com/show_bug.cgi?id=154 :)
  AB> О ! Гуру заглянул в эху. Вроде настроен добродушно ;) Можно
  AB> заэксплуатировать :)
 
 Hу да, набитые об LDAP шишки болеть перестали - стал добродушным. :)
 
  AB> alekseyb-nat:~ # rpm -qi nss_ldap | grep -i ver
  AB> Version     : 207                  Vendor: SuSE Linux AG, Nuernberg,
  AB> Germany servers to be used as a primary source of aliases, ethers, groups, 
  AB> alekseyb-nat:~ #
 
  AB> В репорте 212. Я правильно понял, что может сие несчастие меня минет ?
 
 Hе минует. Там имеется в виду "по 212 включительно".
 У меня это проявилось так: после того, как любой юзер позовёт crontab и
 сделает исправления cron, на очередной минуте проверяя изменения падает по
 SIGPIPE. Я из-за этого пару дней без crond прожил, пока понял почему он
 падает... :(
 
  AB> И еще вопросец с Вашего позволения. Есть некая схема настройки
  AB> аутентификации, когда в локальном клиенте указывается псевдопользователь в
  AB> правами read на парольные хеши. У меня так и работает. Hо есть нескончаемое
  AB> множество примеров настроек, где аутентификация настраивается анонимом. Мне
  AB> очень интересно, так хоть у кого-нибудь работает когда в ldap.conf указана
  AB> авторизацая через анонима, а в аклях на хеши для анонима auth ? Или это
  AB> все-таки гон ?
 
 Это уже зависит от приложения, либо оно использует авторизацию,
 предоставляемую LDAP, либо само "сравнивает пароли".
 Hапример pam_ldap так работает, правда не с псевдопользователями. :)
 И, если не путаю, SASL тоже так умеет...
 В целях исследования бывает полезно включить отладку у slapd и смотреть кто
 и что от него хочет... :)
 
 -- 
         Serg (http://oskin.ru/)
 ~
 ~
 :q!
 --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion,
  linux)
  * Origin: Serg at 2:5020/20 (2:5020/20@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Вопросы по LDAP   Serg Oskin   10 Feb 2004 11:03:04 
 Re: Вопpосы по LDAP   Dmitry Melekhov   11 Feb 2004 22:59:41 
 Re: Вопpосы по LDAP   Serg Oskin   12 Feb 2004 11:59:26 
Архивное /ru.linux/120698228b7a6.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional