<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html</link>
    <description>Доброго времени!&lt;br&gt;Возникла необходимость производить аутентификацию через LDAP, установленный на FreeBSD сервере. Клиент - Linux Debian.&lt;br&gt;LDAP сервер сконфигурирован и настроен. Через него (через самбу) авторизируются WinXPSP2 клиенты.&lt;br&gt;&lt;br&gt;Чтобы не приводить опять конфиги и не рассматривать варианты, которые я уже перепробовал, дам ссылки на мои темы с этой проблемой в других форумах:&lt;br&gt;&lt;br&gt;http://forum.lissyara.su/viewtopic.php?f=8&amp;t=4461&lt;br&gt;http://linuxforum.ru/index.php?showtopic=46326&lt;br&gt;&lt;br&gt;Там есть все конфиги и попытки решения проблемы.&lt;br&gt;&lt;br&gt;Добавлю, что курил Яндекс довольно долго, плюс находил на этом форуме кучу таких же тем и мануалов на эту тему. Ничего не выходит, и еще все они написаны для конфигурации в пределах одной машины, а мне надо именно авторизацию клиентов. &lt;br&gt;&lt;br&gt;Помогите пожалуйста!!!&lt;br&gt;</description>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (stal)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#19</link>
    <pubDate>Tue, 17 Nov 2009 15:48:05 GMT</pubDate>
    <description>&amp;gt;Как проблема то решилась? &lt;br&gt;&amp;gt;У меня похожая ситуация, в ACL разрешено все, &lt;br&gt;&amp;gt;в логах &lt;br&gt;&amp;gt;pam_ldap: error trying to bind as user &quot;cn=test123,ou=users,dc=cluster,dc=ru&quot; (Invalid cre &lt;br&gt;&amp;gt;dentials) &lt;br&gt;&amp;gt;ldapsearch -H ldaps://localhost/ -x -w &quot;123&quot; -D &quot;cn=test123,ou=users,dc=cluster,dc=ru&quot; &lt;br&gt;&amp;gt;работает как положено &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;getent passwd пользователя из ldap показывает, а залогиниться не может. &lt;br&gt;&amp;gt;id test123 говорит нет такого пользователя. &lt;br&gt;&lt;br&gt;у меня аналогично :(&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (rav)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#18</link>
    <pubDate>Thu, 04 Jun 2009 10:23:12 GMT</pubDate>
    <description>Как проблема то решилась?&lt;br&gt;У меня похожая ситуация, в ACL разрешено все,&lt;br&gt;в логах&lt;br&gt;pam_ldap: error trying to bind as user &quot;cn=test123,ou=users,dc=cluster,dc=ru&quot; (Invalid cre&lt;br&gt;dentials)&lt;br&gt;ldapsearch -H ldaps://localhost/ -x -w &quot;123&quot; -D &quot;cn=test123,ou=users,dc=cluster,dc=ru&quot;&lt;br&gt;работает как положено&lt;br&gt;&lt;br&gt;getent passwd пользователя из ldap показывает, а залогиниться не может.&lt;br&gt;id test123 говорит нет такого пользователя.&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (spmn)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#17</link>
    <pubDate>Mon, 13 Aug 2007 06:41:48 GMT</pubDate>
    <description>&amp;gt;вам сюда: &lt;br&gt;&amp;gt;http://www.openldap.org/doc/admin23/slapdconfig.html#Access&#037;20Control &lt;br&gt;&lt;br&gt;Составлена опа у меня вроде правильно:&lt;br&gt;access to attrs=userPassword&lt;br&gt;        by self write&lt;br&gt;        by anonymous auth&lt;br&gt;        by * none&lt;br&gt;&lt;br&gt;access to *&lt;br&gt;        by self write&lt;br&gt;        by anonymous read&lt;br&gt;        by * none&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (Cyrus_user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#16</link>
    <pubDate>Mon, 13 Aug 2007 06:33:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в сторону ACL &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Простите мое возможно невежество (в nix системах я не долго). &lt;br&gt;&amp;gt;Но при чем тут ACL? На файловой системе у меня оно не &lt;br&gt;&amp;gt;используется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Объясните пожалуйста поподробнее. Чем мне и как может помочь ACL в данном &lt;br&gt;&amp;gt;случае. &lt;br&gt;&lt;br&gt;ACL это аббревиатура и звучит она так: access control list или список контроля доступа.&lt;br&gt;у практически любого сервиса связанного с безопасностью есть этот самый ACL (название может быть другим, суть не меняется)&lt;br&gt;поскольку речь шла о slapd, то и ответ был о ACL у slapd&lt;br&gt;вам сюда:&lt;br&gt;http://www.openldap.org/doc/admin23/slapdconfig.html#Access&#037;20Control&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (spmn)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#15</link>
    <pubDate>Mon, 13 Aug 2007 06:06:22 GMT</pubDate>
    <description>&amp;gt;в сторону ACL &lt;br&gt;&lt;br&gt;Простите мое возможно невежество (в nix системах я не долго).&lt;br&gt;Но при чем тут ACL? На файловой системе у меня оно не используется.&lt;br&gt;&lt;br&gt;Объясните пожалуйста поподробнее. Чем мне и как может помочь ACL в данном случае.&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (Cyrus_user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#14</link>
    <pubDate>Mon, 13 Aug 2007 06:00:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Просто команда: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ldapsearch -LLL -x -b &quot;dc=PCDServer,dc=ru&quot; &quot;&quot; без ввода пароля - выводит информацию &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;из LDAP базы. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну вот и нашли где зарыта ваша проблема. читайте и ковыряйте ваш &lt;br&gt;&amp;gt;&amp;gt;ldap сервер, пока ldap admin и test не будут получать необходимую &lt;br&gt;&amp;gt;&amp;gt;им информацию &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите в какую сторону ковырять ? &lt;br&gt;&lt;br&gt;в сторону ACL&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (spmn)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#13</link>
    <pubDate>Mon, 13 Aug 2007 05:54:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ldap_bind: Can&apos;t contact LDAP server (-1) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Просто команда: &lt;br&gt;&amp;gt;&amp;gt;ldapsearch -LLL -x -b &quot;dc=PCDServer,dc=ru&quot; &quot;&quot; без ввода пароля - выводит информацию &lt;br&gt;&amp;gt;&amp;gt;из LDAP базы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну вот и нашли где зарыта ваша проблема. читайте и ковыряйте ваш &lt;br&gt;&amp;gt;ldap сервер, пока ldap admin и test не будут получать необходимую &lt;br&gt;&amp;gt;им информацию &lt;br&gt;&lt;br&gt;Подскажите в какую сторону ковырять ?&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (Cyrus_user)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#12</link>
    <pubDate>Mon, 13 Aug 2007 05:51:34 GMT</pubDate>
    <description>&amp;gt;Система приглашает ввести LDAP password, я провожу его ввод. &lt;br&gt;&amp;gt;Причем пробовал и пароль от юзера test и root пароль, результат один: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ldap_bind: Can&apos;t contact LDAP server (-1) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Просто команда: &lt;br&gt;&amp;gt;ldapsearch -LLL -x -b &quot;dc=PCDServer,dc=ru&quot; &quot;&quot; без ввода пароля - выводит информацию &lt;br&gt;&amp;gt;из LDAP базы. &lt;br&gt;&lt;br&gt;ну вот и нашли где зарыта ваша проблема. читайте и ковыряйте ваш ldap сервер, пока ldap admin и test не будут получать необходимую им информацию&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опять pam_ldap. FreeBSD + Debian или FreeBSD + FreeBSD (spmn)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/75641.html#11</link>
    <pubDate>Mon, 13 Aug 2007 05:44:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;conn=4 op=2 RESULT tag=97 err=49 text= &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;err=49 это Invalid credentials &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну вот видно, что 49 получаем простым запросом и pam_ldap тут не &lt;br&gt;&amp;gt;причём. ковыряем права в slapd и пробуем делать нужные действия от &lt;br&gt;&amp;gt;имени вышеуказанного юзера. &lt;br&gt;&amp;gt;начните так: &lt;br&gt;&amp;gt;ldapsearch -H ldap://ldap_server:389 -x -W -b &quot;ou=users,dc=PCDServer,dc=ru&quot; -D &quot;uid=test,ou=users,dc=PCDServer,dc=ru&quot; &quot;objectclass=PosixAccount&quot; uid userPassword &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Система приглашает ввести LDAP password, я провожу его ввод.&lt;br&gt;Причем пробовал и пароль от юзера test и root пароль, результат один:&lt;br&gt;&lt;br&gt;ldap_bind: Can&apos;t contact LDAP server (-1)&lt;br&gt;&lt;br&gt;Просто команда:&lt;br&gt;ldapsearch -LLL -x -b &quot;dc=PCDServer,dc=ru&quot; &quot;&quot; без ввода пароля - выводит информацию из LDAP базы.&lt;br&gt;</description>
</item>

</channel>
</rss>
