URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71131
[ Назад ]

Исходное сообщение
"LDAP slappasswd -h '{crypt}' - scheme not recognized"

Отправлено rav_g12 , 22-Дек-06 19:30 
Привет всем!
Люди добрые, помогите пожалуйста, дело срочное!
Имею SUSE 9, настроил openldap, pam_ldap, nss_ldap - все работает.
Проблема в том, что я не могу сгенерировать хеш типа {crypt} к паролю
(в LDAP храню пользователей).
# slappasswd -h "{crypt}" -s mysecret
Password generation failed for scheme {crypt}: scheme not recognized

Другие схемы ({md5}, {sha}, ...) работают, а вот {crypt} - нет!
Пробовал разные комбинации ключей slappasswd, бесполезно.

По умолчанию для аутентификации SUSE использует DES.
Вопрос: как генерировать хеши для пользователей LDAP, чтобы они нормально распознавались. Сейчас генерирую извращенным методом: задаю нужный пароль тестовому пользователю в passwd и беру хеш из shadow. Существует ли более приемлимый способ, может можно заставить работать slappasswd, или что еще...


Содержание

Сообщения в этом обсуждении
"LDAP slappasswd -h '{crypt}' - scheme not recognized"
Отправлено rav_g12 , 22-Дек-06 20:11 
>Привет всем!
>Люди добрые, помогите пожалуйста, дело срочное!
>Имею SUSE 9, настроил openldap, pam_ldap, nss_ldap - все работает.
>Проблема в том, что я не могу сгенерировать хеш типа {crypt} к
>паролю
>(в LDAP храню пользователей).
># slappasswd -h "{crypt}" -s mysecret
>Password generation failed for scheme {crypt}: scheme not recognized
>
>Другие схемы ({md5}, {sha}, ...) работают, а вот {crypt} - нет!
>Пробовал разные комбинации ключей slappasswd, бесполезно.
>
>По умолчанию для аутентификации SUSE использует DES.
>Вопрос: как генерировать хеши для пользователей LDAP, чтобы они нормально распознавались. Сейчас
>генерирую извращенным методом: задаю нужный пароль тестовому пользователю в passwd и
>беру хеш из shadow. Существует ли более приемлимый способ, может можно
>заставить работать slappasswd, или что еще...


Прошу прощения за беспокойство, проблему решил.
Просто не указал опцию --enable-crypt при конфигурировании openldap