Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sindarovskij Roman                   2:5020/400     22 Jan 2004  11:49:53
 To : All
 Subject : pam_ldap auth trouble
 -------------------------------------------------------------------------------- 
 
 Hе работает аутентификацая через OpenLdap
 Система FreeBSD 5.0
 
 OpenLdap 2.0.27
 pam_ldap 1.6.7 из портов
 
 Конфиг пама
 
 host 192.168.1.251
 base o=uodms
 pam_password crypt
 
 конфиг slapd.conf
 ____________________
 
 include         /usr/local/etc/openldap/schema/core.schema
 include         /usr/local/etc/openldap/schema/cosine.schema
 include         /usr/local/etc/openldap/schema/nis.schema
 include         /usr/local/etc/openldap/schema/inetorgperson.schema
 include         /usr/local/etc/openldap/schema/samba.schema
 pidfile         /usr/local/var/slapd.pid
 argsfile        /usr/local/var/slapd.args
 
 database        ldbm
 suffix          "o=uodms"
 rootdn          "cn=root,o=uodms"
 rootpw          secret
 directory       /usr/local/var/openldap-ldbm
 # Indices to maintain
 index           cn,sn,uid,displayName           pres,sub,eq
 index           uidNumber,gidNumber             eq
 index           sambaSID                        eq
 index           sambaPrimaryGroupSID            eq
 index           sambaDomainName                 eq
 index           objectClass                     pres,eq
 #
 index           default                         sub
 
 access to dn="o=uodms"
    by dn="cn=root, o=uodms"   write
    by  *      read
 ____________________
 Мои действия
 
 Создаю пользователя
 
 smbldap-useradd.pl -m testuser
 
 Проверяю утилитой softerra ldap administrator
 запись этого пользователя есть, 
 задаю ему пароль плайн текстом - test
 В самой базе лдапа пароль так выглядит - test
 
 Выполняю команду поиска 
 
 # ldapsearch -x -b 'o=uodms' '(objectclass=*)'
 version: 2
 
 #
 # filter: (objectclass=*)
 # requesting: ALL
 #
 
 # uodms
 dn: o=uodms
 o: uodms
 objectClass: organization
 
 # samba, uodms
 dn: ou=samba,o=uodms
 ou: samba
 objectClass: organizationalUnit
 
 # postfix, uodms
 dn: ou=postfix,o=uodms
 ou: postfix
 objectClass: organizationalUnit
 
 # mashine, samba, uodms
 dn: ou=mashine,ou=samba,o=uodms
 ou: mashine
 objectClass: organizationalUnit
 
 # users, samba, uodms
 dn: ou=users,ou=samba,o=uodms
 ou: users
 objectClass: organizationalUnit
 
 # groups, samba, uodms
 dn: ou=groups,ou=samba,o=uodms
 ou: groups
 objectClass: organizationalUnit
 
 # testuser, users, samba, uodms
 dn: uid=testuser,ou=users,ou=samba,o=uodms
 objectClass: top
 objectClass: inetOrgPerson
 objectClass: posixAccount
 cn: testuser
 sn: testuser
 uid: testuser
 uidNumber: 1000
 gidNumber: 1000
 homeDirectory: /home/testuser
 gecos: System User
 description: System User
 loginShell: /bin/sh
 userPassword:: dGVzdA==
 
 # search result
 search: 2
 result: 0 Success
 
 Получаем совершенно иное значение пароля.
 К чему бы это?
 
 Пытаемся залогинится этим пользователем.
 Во первых система спрашивает пароль к ldap серверу
 что в принципе совршенно не нужно,
 во вторых выдаётся следующее сообщение об ошибке
 
 login: pam_ldap: error trying
  to bind as user "uid=testus,ou=users,ou=samba,o=uodms"
 (Invalid credentials)
 
 Помогите разобраться с проблемой. Куда копать?
 --- ifmail v.2.15dev5.1
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 pam_ldap auth trouble   Sindarovskij Roman   22 Jan 2004 11:49:53 
 pam_ldap auth trouble   Alexander Lunyov   22 Jan 2004 15:27:52 
 Re: pam_ldap auth trouble   Sindarovskij Roman   23 Jan 2004 12:49:13 
 pam_ldap auth trouble   Alexander Lunyov   26 Jan 2004 18:12:58 
 Re: pam_ldap auth trouble   Sindarovskij Roman   23 Jan 2004 15:31:28 
 pam_ldap auth trouble   Alexander Lunyov   26 Jan 2004 18:14:04 
 Re: pam_ldap auth trouble   Sindarovskij Roman   05 Feb 2004 16:20:54 
 pam_ldap auth trouble   Alexandr Oskolkov   22 Jan 2004 23:19:19 
 pam_ldap auth trouble   Alexander Lunyov   22 Jan 2004 23:34:32 
 Re: pam_ldap auth trouble   Sindarovskij Roman   23 Jan 2004 12:49:15 
Архивное /ru.unix.bsd/132765d8ac7e5.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional