今天接到一則噩耗 說密碼如果超過八個位元,只要輸入八個位元就會認證通過了!?!?!? 測試了一下果然如此 Orz
今天接到一則噩耗 說密碼如果超過八個位元,只要輸入八個位元就會認證通過了!?!?!? 測試了一下果然如此 Orz
Dear All, 最近進行將LDAP由實體Server轉至虛擬Server上 大概將遇到的狀況說明
slapcat -b "domain領域" -l 目的檔案
同 讓sql-relay檔案可以每天另存一個新檔 這篇做法 也來讓ldap的log可以每天記錄在不同的檔案內
SLAPD.ACCESS(5) SLAPD.ACCESS(5)
SLAPO_PPOLICY(5) SLAPO_PPOLICY(5)
一般在設定LDAP的時候會利用多個ou來區分使用者 例如宜大就區分了admin、policy、club、teacher、unit、stu90........等多個群組 可是發現在openwebmail的auth_ldap.conf中只能設定單一群組 也就是說非設定的ou就無法使用...
這主要是用來修改原本的ldif資訊 原本是採用預設的Account的object 後來因為想要讓管理者可以輸入使用者中文名字的描述 所以改用inetOrgPerson這一個object 並且加入sn、displayname等資訊
這是一篇轉移openldap的紀錄,一樣地,除非無聊,不然請略過...
這是一篇安裝openldap的紀錄~除非真的無聊~不然不用看了....
這是一篇安裝紀錄,沒興趣的請自動忽略
原本滿懷期待地把學校的LDAP實體主機移轉至虛擬主機上 當一切都setting就緒後卻發現無法透過openwebmail去更改密碼 天打雷劈啊!!!!!!!!!!!!!!! 所以只好再把服務全部導回至舊的主機上 從 log 中可以看到錯誤訊息是 RESULT tag=103 er...
一般我們對 OpenLDAP 都會設定存取權限 通常都是防得很徹底 可是如果要讓使用者修改自己的資訊該怎麻辦呢? 就要設定一下存取權限的部分 也就是所謂的ACL ( Access Control List,存取控制清單 )
沒啦~~停掉而已 所以做個紀錄 這是之前偵測slapd有沒有掛掉的script~
一般都知道freeradius的debug mode是以"radiusd -X"執行 那麻openldap呢? 其實指令差不多 /usr/sbin/slapd -d log階級 -t -f 設定檔 這樣就行囉
從之前的紀錄 OpenLdap 重建設定檔 可以知道怎麻產生新的設定檔 這次很囧的是想說要重用就直接把 /etc/openldap/slapd.d 跟 /var/lib/ldap 兩個目錄內的資料都清空掉 當要重建設定檔的時候卻發生找不到 db 的問題 當要去匯入 db 的時候...
因為openldap從2.3版以後就以slapd.d目錄下的設定檔取代slapd.conf 所以常常更新slapd.d設定內容卻發現怎麻還是一樣的時候 就會很囧.......... 所以這時候可以把slapd.d目錄直接幹掉 然後下 slaptest -f /etc/openld...
先前在RHEL 5時代 (或是CentOS 5)要產生openldap的log必須要編輯/etc/syslog.conf 但是在6版之後就沒有這個檔案了 原本的設定要改到/etc/rsyslog.conf中進行 在/etc/rsyslog.conf增加一組 # save Open...