LDAP - autentizovany pristup

Jan Kasprzak kas na informatics.muni.cz
Pátek Listopad 1 16:03:49 CET 2002


Karel Zak wrote:
: On Fri, Nov 01, 2002 at 02:13:07PM +0100, Ondrej Sury wrote:
: > Karel Zak <zakkr na zf.jcu.cz> writes:
: > 
: > > On Fri, Nov 01, 2002 at 01:38:52PM +0100, Jan Kasprzak wrote:
: > >> v jake podobe tam ma byt heslo? Neni na tohle nekde nejaky priklad?
: > >> Kdyz jsem vytvoril account/posixAccount, tak nejsem schopen zadat tam
: > >> heslo ktere funguje. Mam snahu pouzit atribut userPassword s hodnotou
: > >> vygenerovanou pomoci crypt(3), ale tohle neni ono - nemuzu se prihlasit.
: > >
: > >  LDAP ma hesla ulozena ve finalnim formatu v base64.
: > 
: > to neni pravda...  (overeno na lidech ;-)
: 
:  Mam tu LDAP ktery overuje cca 5000 uctu delam to presne tim
:  algoritmem co byl popsan. Mozna zalezi na nastaveni LDAPu, o to se
:  nestaram (nejsem admin) ...jen programuji co bylo treba a generuji
:  ucty z DB do LDAPu ;-)
: 
	Aha. Nevim jestli si rozumime o co mi jde. Nechci overovat ucty
vuci LDAPu (teda chci ale ne v teto fazi a ne hesla), chci jen umet vytvorit
objekt (asi typu posixAccount) s heslem, a umet delat

ldapmodify -D <ten_objekt> -w <to_heslo> -x

Coz se mi zatim nedari a nevim proc.

-Y.

-- 
| Jan "Yenya" Kasprzak  <kas at {fi.muni.cz - work | yenya.net - private}> |
| GPG: ID 1024/D3498839      Fingerprint 0D99A7FB206605D7 8B35FCDE05B18A5E |
| http://www.fi.muni.cz/~kas/   Czech Linux Homepage: http://www.linux.cz/ |
|-- If you start doing things because you hate others and want to screw  --|
|-- them over the end result is bad.   --Linus Torvalds to the BBC News  --|


Další informace o konferenci Linux