[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

PAM LDAP Authentifizierung mit MD5



HI @all,

habe ein Woody-System mit einem ldap laufen.

IST-Zustand:
1.) Die Authentifizierung ist erfolgreich mit Hilfe von libnss-ldap auf LDAP
umgestellt worden. Bei allen Benutzern, die nicht im ldap sondern in der
/etc/passwd liegen werden die Passwörter als md5-Hash in /etc/shadow
gespeichert.  -> Soweit in Ordnung!

2.) Als Benutzerverwaltung würde ich gern den LDAP Account Manager
verwenden. Dieser kann u.a. mit crypt, ssha, md5,... umgehen. Der
phpldapadmin auch (zusätzlich noch md5crypt.

3.) Wenn ich in einem der beiden Tools ein Passwort für einen Benutzer als
CRYPT-Hash speichere funktioniert der Login.
4.) Wenn ich in einem der beiden Tools ein Passwort für einen Benutzer als
MD5-Hash speichere funktioniert der Login NICHT!!
5.) Wenn ich im phpldapadmin das Passwort auf md5crypt setze geht der Login
auch!

Interessant auch:

getent shadow liefert mir bei allen Benutzern aus der /etc/shadow mit md5
den Hash-Wert, bei den Benutzern aus dem ldap mit crypt den crypt-wert und
den Benutzern um ldap mit md5 ein x.

Jemand irgendeine Idee?

Danke,
Oliver Göck




Reply to: