|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sindarovskij Roman 2:5020/400 22 Jan 2004 11:49:53 To : All Subject : pam_ldap auth trouble --------------------------------------------------------------------------------
Hе работает аутентификацая через OpenLdap
Система FreeBSD 5.0
OpenLdap 2.0.27
pam_ldap 1.6.7 из портов
Конфиг пама
host 192.168.1.251
base o=uodms
pam_password crypt
конфиг slapd.conf
____________________
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/samba.schema
pidfile /usr/local/var/slapd.pid
argsfile /usr/local/var/slapd.args
database ldbm
suffix "o=uodms"
rootdn "cn=root,o=uodms"
rootpw secret
directory /usr/local/var/openldap-ldbm
# Indices to maintain
index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eq
#
index default sub
access to dn="o=uodms"
by dn="cn=root, o=uodms" write
by * read
____________________
Мои действия
Создаю пользователя
smbldap-useradd.pl -m testuser
Проверяю утилитой softerra ldap administrator
запись этого пользователя есть,
задаю ему пароль плайн текстом - test
В самой базе лдапа пароль так выглядит - test
Выполняю команду поиска
# ldapsearch -x -b 'o=uodms' '(objectclass=*)'
version: 2
#
# filter: (objectclass=*)
# requesting: ALL
#
# uodms
dn: o=uodms
o: uodms
objectClass: organization
# samba, uodms
dn: ou=samba,o=uodms
ou: samba
objectClass: organizationalUnit
# postfix, uodms
dn: ou=postfix,o=uodms
ou: postfix
objectClass: organizationalUnit
# mashine, samba, uodms
dn: ou=mashine,ou=samba,o=uodms
ou: mashine
objectClass: organizationalUnit
# users, samba, uodms
dn: ou=users,ou=samba,o=uodms
ou: users
objectClass: organizationalUnit
# groups, samba, uodms
dn: ou=groups,ou=samba,o=uodms
ou: groups
objectClass: organizationalUnit
# testuser, users, samba, uodms
dn: uid=testuser,ou=users,ou=samba,o=uodms
objectClass: top
objectClass: inetOrgPerson
objectClass: posixAccount
cn: testuser
sn: testuser
uid: testuser
uidNumber: 1000
gidNumber: 1000
homeDirectory: /home/testuser
gecos: System User
description: System User
loginShell: /bin/sh
userPassword:: dGVzdA==
# search result
search: 2
result: 0 Success
Получаем совершенно иное значение пароля.
К чему бы это?
Пытаемся залогинится этим пользователем.
Во первых система спрашивает пароль к ldap серверу
что в принципе совршенно не нужно,
во вторых выдаётся следующее сообщение об ошибке
login: pam_ldap: error trying
to bind as user "uid=testus,ou=users,ou=samba,o=uodms"
(Invalid credentials)
Помогите разобраться с проблемой. Куда копать?
--- ifmail v.2.15dev5.1
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/132765d8ac7e5.html, оценка из 5, голосов 10
|