[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ldap + Proftpd...



Comendatore a écrit :

Bijour la liste,
Depuis quelques jours, j'ai souhaité me mettre à LDAP. Après quelques
déboirs et difficultés, j'ai enfin réussis à migrer mon système de test sous
LDAP (PAM), tout fonctionne parfaitement.
J'aimerais cependant, en ce qui concerne le FTP, pouvoir accorder un accès
FTP à certains utilisateurs et pas à d'autres. Pour se faire, j'aimerais
créer pour chaque utilisateur contenu dans ou=People un nouvel attribut
allowFTP et lui allouer une valeur boléenne (Vrai pour donner l'accès, Faux
pour le refuser), et modifier le paramètre LDAPDoAuth de Proftpdcomme suit :
"ou=People,dc=domaine,dc=net" "(allowFtp=true)".
C'est là que ca coince, toutes mes tentatives de création de ce nouvel
attribut ont échoués, et vu que je n'ai pas encore plongé complètement dans
la doc, je ne comprends pas vraiment la structure ldap.
Si quelqu'un avait ou pouvait me faire un petit ldif, afin de me permettre
de comprendre où je bute, ce serait très appréciable, merci.
Ajouter un attribut non standard dans un annuaire n'est pas une mince affaire.
Il faut modifier, ou créer un schéma.
Regarde les schéma existants dans /usr/share/openldap/schema ou /etc/openldap, je ne sais plus où ils sont.

Le plus simple serait peut-être d'utiliser un attribut existant s'approchant ?

Sinon, il me semble que la syntaxe pour la requette LDAP avec un "et" doit être plutôt :

(&(ou=People,dc=domaine,dc=net)(allowFtp=true))




Reply to: