Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergei Romanov                       2:5020/400     29 Apr 2006  20:46:22
 To : Sergei Romanov
 Subject : Re: ldap+cyrus-sasl+ldapdb
 -------------------------------------------------------------------------------- 
 
 Dmitriy Kirhlarov пишет:
 
 DK>> Hi!
 DK>> sasl, не поддерживает shared-secret, afair.
 SR> т.е пароли в базе надо хранить как-то по другому например DIGEST-MD5??
 
 напомню настройки:
 v /usr/local/sasl/slapd.conf
 auxprop_plugin: slapd #как по доки :)
 
 v imapd.conf
 sasl_auxprop_plugin: ldapdb 
 sasl_ldapdb_uri: ldap://xxx.xx.ru
 #sasl_ldapdb_id: mta
 #sasl_ldapdb_pw: MTIzNDUwOTg3Ng==
 sasl_ldapdb_mech: external
 sasl_ldap_search_base: dc=xxx,dc=xx,dc=ru  # though not listed, seem
 sasl_ldap_filter: uid=%U  
 
 v slapd.conf
 ....
 password-hash  {CLEARTEXT}
 
 sasl-authz-policy  to
 
 sasl-regexp   uidNumber=(.*)\\+gidNumber=(.*),cn=peercred,cn=external,
 cn=auth
    ldap:///dc=xxx,dc=xx,dc=ru??sub?(&(uidNumber=$1)
 (gidNumber=$2))
 
 sasl-regexp   uid=(.*@.*),cn=external,cn=auth
    ldap:///dc=xxx,dc=xx,dc=ru??sub?(&(mailBox=$1)
 (status=enabled))
 
 sasl-regexp   uid=(.*),cn=external,cn=auth            
              ldap:///dc=xxx,dc=xx,dc=ru??sub?(|(cn=$1)
 (&(mailBox=$1@xxx.xx.ru)(status=enabled)))
 
 ну и запись в ldap
 dn: cn=cyrus,dc=xxxx,dc=xx,dc=ru
 cn: cyrus
 sn: cyrus
 uid: cyrus
 homeDirectory: /usr/local/cyrus
 objectClass: person
 objectClass: posixAccount
 saslAuthzTo: dn.regex:mailbox=.*
 saslAuthzTo: dn.regex:cn=.*,dc=xxxx,dc=xx,dc=ru
 saslAuthzTo: dn.regex:uid=.*,cn=external,cn=auth
 uidNumber: 60
 gidNumber: 60
 
 dn: cn=mta,dc=xxxx,dc=xx,dc=ru
 cn: mta
 sn: mta
 uid: mailnull
 userPassword: 1234509876
 homeDirectory: /var/spool/mqueue
 objectClass: person
 objectClass: posixAccount
 saslAuthzTo: dn.regex:mailbox=.*
 saslAuthzTo: dn.regex:cn=.*,dc=xxxx,dc=xx,dc=ru
 saslAuthzTo: dn.regex:uid=.*,cn=external,cn=auth
 uidNumber: 26
 gidNumber: 6
 
 при проверки начинает рыскать в базе
 imtest -a koc@чччч.чч.ru
 но грит
 Apr 29 20:47:27 ччч kernel: Apr 29 20:47:27 ччч imapd/imap[58290]: badlogin: 
 localhost [127.0.0.1] NTLM [SASL(-13): user not found: no secret in database]
 
 я понимаю что истина где-то близко, но где??
 - ---
 c уважением s.romanov
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: Talk.ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ldap+cyrus-sasl+ldapdb   Sergei Romanov   26 Apr 2006 15:45:18 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   26 Apr 2006 18:02:50 
 Re: ldap+cyrus-sasl+ldapdb   mitrohin a.s.   27 Apr 2006 09:03:14 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   27 Apr 2006 13:57:27 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   27 Apr 2006 16:36:09 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   27 Apr 2006 18:10:14 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   27 Apr 2006 19:11:08 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   27 Apr 2006 20:05:07 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   27 Apr 2006 20:27:55 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   27 Apr 2006 21:03:51 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   27 Apr 2006 21:58:52 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   28 Apr 2006 09:28:12 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   28 Apr 2006 12:42:05 
 Re: ldap+cyrus-sasl+ldapdb   mitrohin a.s.   28 Apr 2006 14:34:25 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   28 Apr 2006 16:59:41 
 Re: ldap+cyrus-sasl+ldapdb   Andrey Voitenkov   28 Apr 2006 19:04:05 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   29 Apr 2006 11:22:15 
 Re: ldap+cyrus-sasl+ldapdb   mitrohin a.s.   29 Apr 2006 15:35:19 
 Re: ldap+cyrus-sasl+ldapdb   Dmitriy Kirhlarov   29 Apr 2006 19:39:59 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   29 Apr 2006 20:24:44 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   29 Apr 2006 20:46:22 
 Re: ldap+cyrus-sasl+ldapdb   Sergei Romanov   29 Apr 2006 20:53:54 
 Re: ldap+cyrus-sasl+ldapdb   Dmitriy Kirhlarov   02 May 2006 14:13:41 
Архивное /ru.unix.bsd/6488d739a705.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional