|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:5059/20.5 22 Jan 2004 15:27:52 To : Sindarovskij Roman Subject : pam_ldap auth trouble -------------------------------------------------------------------------------- * hi ** Sindarovskij Roman => All > Проверяю утилитой softerra ldap administrator > запись этого пользователя есть, > задаю ему пароль плайн текстом - test > В самой базе лдапа пароль так выглядит - test [skip] > Выполняю команду поиска > # ldapsearch -x -b 'o=uodms' '(objectclass=*)' [skip] > # testuser, users, samba, uodms > dn: uid=testuser,ou=users,ou=samba,o=uodms ^^^^^^^^ (*) запомним > objectClass: top > objectClass: inetOrgPerson > objectClass: posixAccount > cn: testuser > sn: testuser > uid: testuser > uidNumber: 1000 > gidNumber: 1000 > homeDirectory: /home/testuser > gecos: System User > description: System User ^ (1) > loginShell: /bin/sh > userPassword:: dGVzdA== ^^ (2) Значения в plain-text (1) и в base64 (2). > Получаем совершенно иное значение пароля. К чему бы это? Это пароль, закодированный в base64. Вообще, значение атрибута, после которого стоят 2 двоеточия, надо раскодировать base64. Это не только пароли, но и всякие имена/фамилии, а если еще точнее, атрибуты в схеме так определены. > Пытаемся залогинится этим пользователем. > Во первых система спрашивает пароль к ldap серверу > что в принципе совршенно не нужно, > во вторых выдаётся следующее сообщение об ошибке > login: pam_ldap: error trying > to bind as user "uid=testus,ou=users,ou=samba,o=uodms" ^^^^^^ Вспоминаем (*) и делаем выводы. > (Invalid credentials) * bye --- * Origin: no sex until marriage! (c) Front242 (2:5059/20.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2765400fb3e4.html, оценка из 5, голосов 10
|