|
|
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
Добрый день! Есть сервер Debian 3.1. На нем стоит LDAP. Как не кручу этот LDAP - пользователи в нем заведенные не могут войти в систему. Код: plaintext 1. 2. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. Конфиги всякие... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.01.2007, 10:58:26 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
такая же беда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.01.2007, 19:19:44 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
я не могу тебе сказать что это будет правильно (т.к. у меня тоже не работает) но в slapd.conf includов больше, в libnss-ldap.conf и pam_ldap.conf я указывал host и port да и вообще похоже эти файлы одинаковые(?) говорят что надо настраивать только common-auth но для debian я нигде не могу найти как этот файл должен выглядеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.01.2007, 19:29:08 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
Если найдешь чего - кинь сюда... ...Я сам пока отложил эту тему, думаю недельки через две займусь. Сам чего найду выложу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.01.2007, 21:27:20 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
Посмотрел лог :). Появилась информация к размышлению... Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.01.2007, 10:30:28 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
ну и nsswitch.conf ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2007, 11:32:09 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
есть еще такая статейка http://wackowiki.com/RafaelMalikov/SmbLdap?v=sg3 по поводу pam`a и nss я думаю их вообщее трогать не надо т.к. они автоматически конфигурятся при установке , только сценарии в pam.d дописываются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2007, 11:33:26 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
предыдущие два сообщения местами поменяй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2007, 11:41:54 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
Да это похоже на правду... А у тебя получилось? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2007, 12:19:38 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
ну, сейчас пробую. слушай во всех статьях наличие пользователя в ldap проверяют командой ldapsearch а у нас какой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 15:36:55 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
отбой, торможу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 16:39:49 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
заработала! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 16:40:23 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
apt-get install slapd slapd.conf include /etc/ldap/schema/core.schema include /etc/ldap/schema/cosine.schema include /etc/ldap/schema/nis.schema include /etc/ldap/schema/inetorgperson.schema include /etc/ldap/schema/openldap.schema include /etc/ldap/schema/misc.schema schemacheck on pidfile /var/run/slapd/slapd.pid argsfile /var/run/slapd.args loglevel 0 modulepath /usr/lib/ldap moduleload back_bdb backend bdb checkpoint 512 30 database bdb suffix "dc=test,dc=vsu" directory "/var/lib/ldap" index objectClass eq,pres index ou,cn,mail,surname,givenname eq,pres,sub index uidNumber,gidNumber,loginShell eq,pres index uid,memberUid eq,pres,sub index nisMapName,nisMapEntry eq,pres,sub lastmod on access to attrs=userPassword by dn="cn=admin,dc=test,dc=vsu" write by anonymous auth by self write by * none access to dn.base="" by * read access to * by dn="cn=admin,dc=test,dc=vsu" write by * read apt-get install libnss-ldap (nss_ldap) указываем LDAP server 127.0.0.1 указываем имя базы dc=test,dc=ru указываем версию 3 yes на вход в базу yes на выставление атрибутов указываем привелигировано пользователя cn=admin,dc=domen,dc=ru вводим пароль для него apt-get install libpam-ldap (pam_ldap) yes на мэйк no на логин вводим привелигированого пользователя cn=admin,dc=domen,dc=ru вводим пароль для него выбирмем криптование crypt Примечание: устанавливать надо именно в таком порядке сначало nss затем pam, иначе приходится ручками много работать. При этом формируются три файла в /etc/ : libnss-ldap.conf pam_ldap.conf ldap.secret в последнем хранится пароль привелигерованого пользователя лдап в плайт виде. # /etc/nsswitch.conf passwd: files ldap nisplus nis group: files ldap nisplus nis shadow: tcb files ldap nisplus nis hosts: files nisplus nis dns networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis nisplus # /etc/pam.d/common-account - authorization settings common to all services account sufficient /lib/security/pam_unix.so account sufficient /lib/security/pam_ldap.so # /etc/pam.d/common-auth - authentication settings common to all services auth sufficient /lib/security/pam_unix.so nullok_secure auth sufficient /lib/security/pam_ldap.so use_first_pass # /etc/pam.d/common-session - session-related modules common to all services session required /lib/security/pam_unix.so session optional /lib/security/pam_ldap.so # /etc/pam.d/common-password - password-related modules common to all services password sufficient /lib/security/pam_unix.so nullok obscure min=4 max=8 md5 password sufficient /lib/security/pam_ldap.so use_authtok #/etc/pam.d/login auth requisite pam_securetty.so auth requisite pam_nologin.so auth required pam_env.so @include common-auth @include common-account @include common-session session required pam_limits.so session optional pam_lastlog.so session optional pam_motd.so session optional pam_mail.so standard noenv @include common-password вгоняю пользователя echo "dn: cn=vasya,dc=test,dc=vsu objectClass: nisMailAlias objectClass: posixAccount cn: vasya uid: vasya uidNumber: 1000 gidNumber: 1000 gecos: Vasiliy Pupkin loginShell: /bin/bash homeDirectory: /home/vasya" | ldapadd -x \ -D "cn=admin,dc=test,dc=vsu" -w parol -h localhost -p 389 устанавливаю пароль ldappasswd -x \ -D "cn=admin,dc=test,dc=vsu" -w parol -h localhost -p 389 -s SuperParol cn=vasya,dc=test,dc=vsu ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 17:30:39 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
Буду пробовать... Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 18:37:09 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
sysxxxshadow: tcb files ldap nisplus nis У тебя tcb там зачем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2007, 18:52:29 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
оно там было до меня ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2007, 09:01:01 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
У тебя это из этой статьи Настройка OpenLDAP и его клиентов Там автор предлагает собрать его модуль - этот самый tcb. Ты его собирал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2007, 09:30:23 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
нет, а он зачем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2007, 09:49:02 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
как я понимаю он все равно не используется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2007, 09:49:30 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
У меня все тоже самое не работает!!! :( Ну, т.е. на LDAP сервере все есть, а авторизации нет. Код: plaintext 1. 2. Код: plaintext 1. 2. 3. 4. 5. 6. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2007, 11:18:16 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
я когда заново все настраивал, libnss-ldap.conf pam_ldap.conf ldap.secret удалял, а потом заново настраивал при установке, потому что те изменения которые ты внес раньше от руки после перестановки сохраняются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2007, 15:14:48 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
во всяком случае у меня проблема была в этом... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2007, 15:17:16 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
я тоже удалял... :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2007, 21:25:26 |
|
||
|
Авторизация с использованием LDAP - не работает. HELP!
|
|||
|---|---|---|---|
|
#18+
давай подумаем какие конфиги еще задействованы?... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2007, 10:00:10 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34297358&tid=1488291]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
225ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 551ms |

| 0 / 0 |
