kingv
16-09-2005, 09:14
Ciao a tutti, ho un problema da cui non riesco a venire fuori.
Ho installato openldap 2.3.4 e creato l'utente amministratore (nel file di configurazione) e fin qui ok, poi mi creo un utente sul directory con dn cn=frontend,ou=people,o=XYZ,c=it e metto nello slapd.conf:
access to dn.subtree="o=XYZ,c=it" by dn.base="cn=frontend,ou=people,o=XYZ,c=it" read
per fargli avere un accesso in lettura su tutto il suffisso.
poi con ldappasswd (da amministratore) gli cambio la password, faccio una ldapsearch e mi dice SEMPRE:
[alessio@localhost openldap2.3]$ ldapsearch -x -h localhost -p 50389 -D "cn=frontend,ou=people,o=XYZ,c=it" -w frontend objectclass=*
ldap_bind: Invalid credentials (49)
nei log non c'e' niente di strano, tutto ok quando cambio la password ma quando cerco di loggarmi:
Sep 15 12:23:42 localhost slapd[4267]: conn=24 fd=11 ACCEPT from IP=127.0.0.1:45718 (IP=127.0.0.1:50389)
Sep 15 12:23:42 localhost slapd[4267]: conn=24 op=0 BIND dn="cn=frontend,ou=people,o=XYZ,c=it" method=128
Sep 15 12:23:42 localhost slapd[4267]: conn=24 op=0 RESULT tag=97 err=49 text=
Sep 15 12:23:42 localhost slapd[4267]: conn=24 fd=11 closed
l'autenticazione fallisce nonostante usi la password che ho appena reimpostato.
dove sbaglio? :bsod:
non sembra un problema di ACL, mi sembra come se sul db scriva la pwd crittata e la controlli in chiaro o viceversa.
Ho installato openldap 2.3.4 e creato l'utente amministratore (nel file di configurazione) e fin qui ok, poi mi creo un utente sul directory con dn cn=frontend,ou=people,o=XYZ,c=it e metto nello slapd.conf:
access to dn.subtree="o=XYZ,c=it" by dn.base="cn=frontend,ou=people,o=XYZ,c=it" read
per fargli avere un accesso in lettura su tutto il suffisso.
poi con ldappasswd (da amministratore) gli cambio la password, faccio una ldapsearch e mi dice SEMPRE:
[alessio@localhost openldap2.3]$ ldapsearch -x -h localhost -p 50389 -D "cn=frontend,ou=people,o=XYZ,c=it" -w frontend objectclass=*
ldap_bind: Invalid credentials (49)
nei log non c'e' niente di strano, tutto ok quando cambio la password ma quando cerco di loggarmi:
Sep 15 12:23:42 localhost slapd[4267]: conn=24 fd=11 ACCEPT from IP=127.0.0.1:45718 (IP=127.0.0.1:50389)
Sep 15 12:23:42 localhost slapd[4267]: conn=24 op=0 BIND dn="cn=frontend,ou=people,o=XYZ,c=it" method=128
Sep 15 12:23:42 localhost slapd[4267]: conn=24 op=0 RESULT tag=97 err=49 text=
Sep 15 12:23:42 localhost slapd[4267]: conn=24 fd=11 closed
l'autenticazione fallisce nonostante usi la password che ho appena reimpostato.
dove sbaglio? :bsod:
non sembra un problema di ACL, mi sembra come se sul db scriva la pwd crittata e la controlli in chiaro o viceversa.