ldap, password critical error | resolu, a quoi sert cracklib.so ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 08-01-2004 à 14:56:28
passwd n'arrive pas à contacter le service ldap ...
compred pas la ...
Marsh Posté le 08-01-2004 à 15:05:20
Code :
|
d'ou est ce que peut venir cette erreur ? ca me rend #"&@
Marsh Posté le 08-01-2004 à 15:19:13
par contre lorsque je tappe un password bidon il me dit bien que le password est faux alors pkoi qd je tappe le bon pass il m'envoie bouler ???
Marsh Posté le 08-01-2004 à 15:35:02
Code :
|
J'uitlise gq aussi pour modifier le password ca marche
si qq un trouve je lui paie une binouize
merci d avance
Marsh Posté le 08-01-2004 à 16:10:28
Mes acls sont bonnes car un :
ldappasswd -x -v -S -W -D uid=benoit,ou=login,ou=people,o=litram,st=courbevoie,c=fr uid=benoit,ou=login,ou=people,o=litram,st=courbevoie,c=fr
est accepté.
Ce n'est plus accepté si je veux changer le pass d'un autre user que benoit, normal ...
Marsh Posté le 08-01-2004 à 17:17:29
bon voila j'ai trouver, c'est cracklib qui fout la merde !!
donc maintenant avec
/etc/pam.d/passwd :
Code :
|
ca marche ))
Marsh Posté le 08-01-2004 à 20:12:58
joli monologue
cracklib ça sert à vérifier qu'un mdp est suffisement compliqué pour ne pas se faire cracké en 2 min par john
Marsh Posté le 08-01-2004 à 20:15:02
ce serait donc bien que ca marche
heuresement que tu es la ca me sauve du bid
t aurais pas la reponse pour le faire marcher ?
Marsh Posté le 08-01-2004 à 20:20:24
GUG a écrit : |
non
tu utilises quel algo pour crypter tes mdp dans ton annuaire ldap.
peut-être que cracklib ne supporte que le md5
Marsh Posté le 08-01-2004 à 20:37:28
j'ai configurer ldap pour crypte ...
je chercherais dessus
Marsh Posté le 12-01-2004 à 09:04:17
tu veux dire qu'avec la commande passwd de base tu peux changer le password du user stocké dans l'annuaire ldap ? Si oui, z'ont fait des progrès depuis que j'ai testé pam_ldap car avant il fallait scipté un nouveau passwd pour le faire.
Marsh Posté le 12-01-2004 à 16:55:33
cool, je vais remettre ca chez moi alors, thx. Autre pb que j'avais rencontré, il fallait laisser un fichier avec le pass de l'admin (crypté) de l'annuaire en 777 et ct reloo, sinon au login il y avait ecrit 'I don't know who am I' ou un truc comme ça. C'est corrigé ?
Thx
Marsh Posté le 12-01-2004 à 17:43:23
>'I don't know who am I'
ca se passe au niveau de la configuration du shell, mais j'ai pas trop regardé de ce coté la
la j'ai un probleme : je ne m'en sort pas avec ldap, nfs et autofs si tu avais de la bonne doc (url, ref d'un livre, ou autre) ?
Marsh Posté le 12-01-2004 à 18:26:23
je n'ai pas de bonne doc et ça remonte à loin toi ca (debut 2002). Pour le message, ok ca depend du shell, mais ca provenait surtout des permissions dudit fichier en 777. Si je change en autre chose que 777 j'ai droit au message sinon ca marche. Bizarre, mais je vais retester
Marsh Posté le 12-01-2004 à 19:21:20
je testerais pour le coup du 777, mais si ca fait ca d'ailleur si tu mes en place autofs avec ldap
Marsh Posté le 12-01-2004 à 22:12:32
the_fireball a écrit : il fallait laisser un fichier avec le pass de l'admin (crypté) de l'annuaire en 777 et ct reloo, sinon au login il y avait ecrit 'I don't know who am I' ou un truc comme ça. C'est corrigé ? |
De quel fichier tu parles
Tout de même pas du slapd.conf
Marsh Posté le 13-01-2004 à 08:24:09
non pas celui, un autre du style pam_ldap.conf ou qque chose comme ça
Marsh Posté le 13-01-2004 à 11:16:38
ldap.secret ? surement
en tout cas j'ai un user christelle et ca fait christelle@wsk01:
donc sans mettre le ldap.secret en 777
est ce bien ca ?
Marsh Posté le 13-01-2004 à 12:10:04
je ne sais plus, j'essaierai de m'y remettre ce weekend et je te tiendrai au courant. Mais si tout marche pour toi sans pb, tant mieux, c'est peut etre un pb corrigé ou une connerie de ma part
Marsh Posté le 13-01-2004 à 12:13:56
je n'y arrive pas sur ldap, autofs
et je n'est pas trouvé de doc potable ni sur le net ni dans des livres papiers
Marsh Posté le 08-01-2004 à 11:47:06
Bonjour,
Je suis en train d'installer ldap pour la gestion des comptes. J'arrive à me loguer sur une machine cliente de l'annuaire, mais par contre je n'arrive pas à changer le passwd ldap directement par le user ...
donc voila je comprends pas vraiment pkoi cette erreur ...
merci d avance
Message édité par GUG le 08-01-2004 à 17:18:22