|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Lev Walkin 2:5020/400 09 Apr 2004 11:14:24 To : Nick E. Milogradsky Subject : Re: LDAP Help ! --------------------------------------------------------------------------------
Nick E. Milogradsky wrote:
> Hello All !
>
> Помогите пожалуйста, разобраться с LDAP, все вроде понял, все разобрался,
> только немогу понять одно, как лучше создать почтовых пользователей в
> LDAP'е, чтобы их не было в /etc/passwd.
> Вот тут я что-то немогу понять как сделать.
> Если несложно расскажите, объясни пожалуйста, с примером (.ldif) как это
> сделать.
Допустим, ты решил сделать себе систему управления пользователями на
бумажных карточках. Завел себе кучу карточек, несколько ручек (проверил,
чтобы все они писали нормально и не царапали бумагу), и начал на них
писать имена и реквизиты пользователей. У тебя, конечно же, планируется
специальный шкафчик, где эти карточки хранятся.
Как при этом эту систему прикрутить вместо /etc/passwd? Очевидно, что
тебе нужно проанализировать каждый сервис, предоставляемый твоей
системой (email (smtp, pop3), ssh, web, etc), и определить, что эта
система хочет от /etc/passwd (проверку пароля, например, или просто
определение имени по логину), и как она это делает (использует PAM,
использует libc'шные getpw*, или напрямую лезет в /etc/passwd,
выгребая оттуда данные самостоятельно. а иногда в неё уже встроена
поддержка внешнего оператора и бумажных карточек). Для каждой такой
системы на основе проведенного анализа ты должен определить, каким именно
образом ты можешь переделать её, чтобы она брала ту же информацию
не из /etc/passwd, а из твоих бумажных карточек.
Hапример, если сервис использует PAM, то написать PAM модуль, который
будет высвечивать на консоли оператора запрос, а оператор при этом
будет рыться в карточках и вводить обратно ответ. Либо заменить
getpw*() своими функциями, которые так же будут общаться с оператором
и принимать от него положительные или отрицательные рекомендации,
полученные им путем сверки с бумагой.
Так вот, то же самое и с LDAP.
P.S. Hекоторые программы уже содержат начальную поддержку таких вот
специальных извращений. Email MTA (sendmail, postfix, etc), как правило,
содержат мапы типа "ldap", которые можно использовать.
В этих мапах нужно записать, у какого ldap сервера и как именно (с точностью
до ldap запроса, с формат-строкой) ты собираешься получать информацию
о пользователе. Hо думать за тебя ни одна программа не станет: читай мануалы
к каждой программе, которую ты собираешься переводить на LDAP, и анализируй
варианты.
--
Lev Walkin
vlm@netli.com
--- ifmail v.2.15dev5.3
* Origin: Netli, Inc. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6577fcc958d8.html, оценка из 5, голосов 10
|