LDAP et SSH
Résolu/Fermé
Toeic
Messages postés
51
Date d'inscription
vendredi 16 mars 2007
Statut
Membre
Dernière intervention
24 août 2007
-
27 juil. 2007 à 16:10
jakatak - 1 oct. 2007 à 10:28
jakatak - 1 oct. 2007 à 10:28
A voir également:
- LDAP et SSH
- Ssh download - Télécharger - Divers Web & Internet
- Ldap client windows - Télécharger - Édition & Programmation
- Curl ldap - Forum Programmation
- L'extension ldap de votre parseur php n'est pas installée - Forum Gestion de parc
- Ssh bash ✓ - Forum Linux / Unix
2 réponses
Toeic
Messages postés
51
Date d'inscription
vendredi 16 mars 2007
Statut
Membre
Dernière intervention
24 août 2007
2
31 juil. 2007 à 11:53
31 juil. 2007 à 11:53
probleme resolu apres pas mal de recherches....
en fait, pour ce qui est du: "I have no name!", c'est au niveau du /etc/ldap.conf qu'il y avait un probleme, je n'avais pas mis les binddn et bindpw en pensant que le rootbinddn suffirait, mais je viens de decouvrir que le rootbinddn n'etait utilise que pour les operations effectuees en root (ce qui semble logique quand on y refelchit)
du coup, tous se faisait en "anonymous" et comme j'avais securise en interdisant les requetes en "anonymous" (disallow bind_anon), le client n'arrivait pas a effectuer ses requetes...
pour contrer cela, tout en "maintenant la securite", il suffit de rajouter les lignes binddn et bindpw avec un utilisateur autorise a lire l'annuaire
Ma prochaine etape serait de monter automatiquement les repertoires des utilisateurs (homedir) lors de leur connection sur une machine avec NFS, est ce que kkun connaitrait un bon tutorial concernant ce sujet, parce que tout ce que j'ai pu trouver sur le net jusqu'a present me laisse dans le flou...
Merci d'avance
Toeic
en fait, pour ce qui est du: "I have no name!", c'est au niveau du /etc/ldap.conf qu'il y avait un probleme, je n'avais pas mis les binddn et bindpw en pensant que le rootbinddn suffirait, mais je viens de decouvrir que le rootbinddn n'etait utilise que pour les operations effectuees en root (ce qui semble logique quand on y refelchit)
du coup, tous se faisait en "anonymous" et comme j'avais securise en interdisant les requetes en "anonymous" (disallow bind_anon), le client n'arrivait pas a effectuer ses requetes...
pour contrer cela, tout en "maintenant la securite", il suffit de rajouter les lignes binddn et bindpw avec un utilisateur autorise a lire l'annuaire
Ma prochaine etape serait de monter automatiquement les repertoires des utilisateurs (homedir) lors de leur connection sur une machine avec NFS, est ce que kkun connaitrait un bon tutorial concernant ce sujet, parce que tout ce que j'ai pu trouver sur le net jusqu'a present me laisse dans le flou...
Merci d'avance
Toeic