LDAP - autentizovany pristup

Jan Kasprzak kas na informatics.muni.cz
Pátek Listopad 1 14:03:14 CET 2002


Ondrej Sury wrote:
: Jan Kasprzak <kas na informatics.muni.cz> writes:
: 
: > Otazka je, co vlastne ma byt "cn=nejaky_uzivatel,dc=fi,dc=muni,dc=cz" za
: > zaznam. account? posixAccount?  v jake podobe tam ma byt heslo? Neni na
: > tohle nekde nejaky priklad?  Kdyz jsem vytvoril account/posixAccount, tak
: > nejsem schopen zadat tam heslo ktere funguje. Mam snahu pouzit atribut
: > userPassword s hodnotou vygenerovanou pomoci crypt(3), ale tohle neni ono
: > - nemuzu se prihlasit.  Jaky objekt a s jakym heslem ma vlastne byt to
: > cn=nejaky_uzivatel,... ?
: 
: v userPassword by melo byt heslo vygenerovane pomoci slappasswd
: tedy neco jako
: {TYPE}HASH
: takze
: # slappasswd -h {CRYPT} -s a 
: {CRYPT}uFWjvligoOg36
: 
: nechybi vam tam tedy ten {CRYPT} ???

	Zkousel jsem s {crypt} i bez. Nefunguje. Mam snahu delat

ldapdelete -H ldap://localhost -W -x 'cn=skupina,ou=Group,dc=fi,dc=muni,dc=cz' -D 'cn=nejaky_uzivatel,dc=fi,dc=muni,dc=cz'

a hlasi to "ldap_bind: Insufficient access".

-Yenya

-- 
| Jan "Yenya" Kasprzak  <kas at {fi.muni.cz - work | yenya.net - private}> |
| GPG: ID 1024/D3498839      Fingerprint 0D99A7FB206605D7 8B35FCDE05B18A5E |
| http://www.fi.muni.cz/~kas/   Czech Linux Homepage: http://www.linux.cz/ |
|-- If you start doing things because you hate others and want to screw  --|
|-- them over the end result is bad.   --Linus Torvalds to the BBC News  --|


Další informace o konferenci Linux