[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sichere zentrale Benutzerverwaltung - wie geht das?



* Torsten Schneider (schneider@mabi.de) [040810 13:10]:
> Bei LDAP kann man übrigens wesentlich besser dafür sorgen, dass UIDs
> eindeutig sind, man fordert dies einfach in der Definition des Schemas.
> Im OpenLDAP-Schema nis.schema ist dies schön demonstiert:
> 
> |attributetype ( 1.3.6.1.1.1.1.0 NAME 'uidNumber'
> |        DESC 'An integer uniquely identifying a user in an administrative domai'
> |        EQUALITY integerMatch
> |        SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )

Auch daneben. SINGLE-VALUE sagt nur, daß ein Benutzer nur eine
uidNumber hat, nicht, daß diese eindeutig über alle Benutzer sein muß.

Das spricht aber nicht dagegen, LDAP als Benutzerverwaltung zu
verwenden; für die debian-Rechner wird dies beispielsweise gemacht.


Zum Kernproblem: Was ist "sicher" für den Autor? Sicher gegen root auf
den lokalen Rechnern? Oder nur gegen Leute, die sich ans Netzwerk
anklemmen? Für die richtige Antwort auf die Frage braucht es eine
Spezifikation des Problems.


Grüße,
Andi
-- 
   http://home.arcor.de/andreas-barth/
   PGP 1024/89FB5CE5  DC F1 85 6D A6 45 9C 0F  3B BE F1 D0 C5 D1 D9 0C



Reply to: