|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serg Oskin 2:5020/20 10 Feb 2004 11:03:04 To : Aleksey Barabanov Subject : Re: Вопросы по LDAP -------------------------------------------------------------------------------- .RFC-X-Complaints-To: news@spider.ncc.macomnet.ru .RFC-NNTP-Posting-Date: Tue, 10 Feb 2004 07:03:04 +0000 (UTC) .RFC-Cancel-Lock: sha1:UzsPyaiepkgoA0/dsmkQyhq85l0= "AB" == Aleksey Barabanov wrote: AB> From: Aleksey Barabanov <abb@wessen.ru> AB> Serg Oskin wrote: >> "AB" == Aleksey Barabanov wrote: >> AB> Для такой настройки надо пользоваться nss_ldap. >> >> Hе забыв глянуть сюда: http://bugzilla.padl.com/show_bug.cgi?id=154 :) AB> О ! Гуру заглянул в эху. Вроде настроен добродушно ;) Можно AB> заэксплуатировать :) Hу да, набитые об LDAP шишки болеть перестали - стал добродушным. :) AB> alekseyb-nat:~ # rpm -qi nss_ldap | grep -i ver AB> Version : 207 Vendor: SuSE Linux AG, Nuernberg, AB> Germany servers to be used as a primary source of aliases, ethers, groups, AB> alekseyb-nat:~ # AB> В репорте 212. Я правильно понял, что может сие несчастие меня минет ? Hе минует. Там имеется в виду "по 212 включительно". У меня это проявилось так: после того, как любой юзер позовёт crontab и сделает исправления cron, на очередной минуте проверяя изменения падает по SIGPIPE. Я из-за этого пару дней без crond прожил, пока понял почему он падает... :( AB> И еще вопросец с Вашего позволения. Есть некая схема настройки AB> аутентификации, когда в локальном клиенте указывается псевдопользователь в AB> правами read на парольные хеши. У меня так и работает. Hо есть нескончаемое AB> множество примеров настроек, где аутентификация настраивается анонимом. Мне AB> очень интересно, так хоть у кого-нибудь работает когда в ldap.conf указана AB> авторизацая через анонима, а в аклях на хеши для анонима auth ? Или это AB> все-таки гон ? Это уже зависит от приложения, либо оно использует авторизацию, предоставляемую LDAP, либо само "сравнивает пароли". Hапример pam_ldap так работает, правда не с псевдопользователями. :) И, если не путаю, SASL тоже так умеет... В целях исследования бывает полезно включить отладку у slapd и смотреть кто и что от него хочет... :) -- Serg (http://oskin.ru/) ~ ~ :q! --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion, linux) * Origin: Serg at 2:5020/20 (2:5020/20@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/120698228b7a6.html, оценка из 5, голосов 10
|