Горе аутентификации LDAP

Я недавно получил подобный, за исключением того, что они перечислили очень длинный список доменов, которые они хотели зарегистрировать. Это на самом деле помогло мне, так как я забыл регистрировать .com для нашей компании.

Просто проигнорируйте их (или используйте их в качестве полезного напоминания как, я делаю).

1
задан 6 April 2010 в 23:17
1 ответ

Люди #openladp были достаточно любезны, чтобы помочь мне отладить эту проблему. Оказалось, что это была простая деталь (как главным образом всегда :)) - Когда я создал ldif, я поместил пароль в открытый текст, однако, я не сделал ничего, чтобы сказать openldap, что это был на самом деле открытый текст, ни я знал, что имел к (ни я знал, или знайте, как к, но это действительно не имеет значения, как Вы будете видеть через мгновение). Все время I, хотя это имело отношение к ACLs (OpenLDAP, отклоняющий доступ для чтения к userPassword), но проблема состояла в том, что OpenLDAP пытался аутентифицировать SHA-1 использования и пароль, было сохранено как открытый текст.

Решение? Сохраните пароль как хеш SHA-1. Никто не хотел бы сохранить пароль как открытый текст так или иначе.

Так, проблема решена!

Удачи,

1
ответ дан 4 December 2019 в 02:08

Теги

Похожие вопросы