AN> >Кстати, в текущем стабильном Debian openldap собран с ключем
>>--without-tls, т.е. без поддержки ssl.
>>
>>Любопытно, в testing позиция разработчика не поменялась?
>>
AN> libldap2-tls - OpenLDAP libraries (with TLS support). - вот его нужно
AN> ставить.
в stable нет такого (а судя по deb
> Кстати о птичках. Я тут в какой-то доке прочитал, что crypt в pam не
> умеет работать с паролями длиннее 8-ми символов. Именно поэтому
> рекомендовали md5 или в крайнем случае crypt16 (правда где его брать
> не сказали)
> Так ли это? Кто-то может ответственно сказать?
Только если была указан
- Original Message -
From: "Igor Suvorov" <[EMAIL PROTECTED]>
To:
Sent: Tuesday, August 26, 2003 2:07 PM
Subject: Вопрос про переход на LDAP
> Кстати, в текущем стабильном Debian openldap собран с ключем
> --without-tls, т.е. без поддержки ssl.
>
>
>> А можно ли перенести пароли? Конкретнее: можно ли, зная захэшированные
>> через crypt() пароли в /etc/shadow, занести в LDAP нечто, чтобы pam_ldap
>> позволял пользователям входить (как на сервере, так и на других машинах,
>> берущих через pam_ldap информацию с сервера)?
VV> Ну ессно! Ты
> > {crypt}383jhf84s
> > для алгоритма шифрования crypt
> >
> > {md5}$1$a2ImnsTw$h87V1qQpO4UzK1YM1qa.P.
> > для md5 соответственно
> При переносе паролей из shadow на LDAP сервер, работающий под linux я бы
> в любом случае использовал {crypt}, при котором для проверки валидности
> пароля будет в
> > А можно ли перенести пароли? Конкретнее: можно ли, зная захэшированные
> > через crypt() пароли в /etc/shadow, занести в LDAP нечто, чтобы pam_ldap
> > позволял пользователям входить (как на сервере, так и на других машинах,
> > берущих через pam_ldap информацию с сервера)?
>
> Ну ессно!
> На сервере в passwd/shadow есть значительное количество пользователей и их
> паролей (зашифрованных через crypt).
>
> Хочется изжить всякие данные о пользователях из passwd и shadow, и
> оставить информацию только в LDAP.
>
> uid/gid/gecos/shell переносятся в LDAP легко и непринуждённо.
>
Доброго времени суток.
В процессе внедрения LDAP возник вопрос.
На сервере в passwd/shadow есть значительное количество пользователей и их
паролей (зашифрованных через crypt).
Хочется изжить всякие данные о пользователях из passwd и shadow, и
оставить информацию только в LDAP.
uid/gid/gecos/
8 matches
Mail list logo