[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Benutzer-Authentifizierung über LDAP



On Tue, 03 Sep 2002, Jens Stark wrote:

> Markus Hubig schrieb:
> [...]
> Sieht soweit alles gut aus.
>> OK, soweit so gut. Ich habe jetzt alle /etc/* Dateien in meinen
>> LDAP-Server aufgenommen. Allerdings steht bei den Usern als Passwort
>> überall nur "{crypt}x". Wie setze ich jetzt die Passörter der User?
> Normalerweise werden die Passwoerter vom migrate_passwd.pl mit
> konvertiert, indem einfach das verschluesselte Passwort in das
> LDAP-attribut userPassword kopiert wird und vorher noch ein {crypt}
> eigefuegt wird.

*Hüstel* funzt auch problemlos, wenn man das Recht hat /etc/shadow zu lesen!

| sudo ./migrate_passwd.pl /etc/passwd | \
|  ldapmodify -x -D "cn=admin,dc=thoregon,dc=int" -W

Sudo hat die Sache bereinigt. ;-)

> Ich kann das Problem mit den {crypt}x nicht nachvollzeihen, aber ich
> tippe mal auf MD5-Passwoerter???. 

Ich dachte eigentlich ich nutze hier Passwörter im MD5 Format. Aber es
scheint mit {crypt} zu funzen ... ;-)

> Wenn nicht probier mal die Passwoerter einfach haendisch mit gq
> einzufuegen. Wenn nichts geht kopier einfach das obige passwort rein
> und probier mal einen Bind mit dem user den du das passwort
> zugewiesen hast

| ldapsearch -x -D "uid=$USER,ou=People,dc=thoregon,dc=int" -W "(uid=$USER)"
| Enter LDAP Password: 
| version: 2
| 
| #
| # filter: (uid=markus)
| # requesting: ALL
| #
| 
| # search result
| search: 2
| result: 32 No such object
| 
| # numResponses: 1

Jo, es funzt !!

   Gruß und vielen Dank für deine Hilfe, Markus

-- 
Always remember you're unique, just like everyone else.

Attachment: pgpZkISUtRPck.pgp
Description: PGP signature


Reply to: