URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 2828
[ Назад ]

Исходное сообщение
"Тематический каталог: Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"

Отправлено auto_topic , 19-Ноя-03 09:28 
Обсуждение статьи тематического каталога: Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)

Ссылка на текст статьи: http://www.opennet.me/base/net/samba_ldap.txt.html


Содержание

Сообщения в этом обсуждении
"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено Slava Astashonok , 19-Ноя-03 09:28 
Сколько можно говорить, что "by self write" нужно использовать очень аккуратно? Вот опять ACL получился таким, что пользователь может сменить себе uid (например на 0).

"Samba полная интеграция с LDAP сервером. (samba auth ldap aa..."
Отправлено Slava Astashonok , 19-Ноя-03 09:32 
Виноват - uidNumber. И другие атрибуты (например ограничение врмени логина и пр.) тоже следует защищать. Строго говоря, пользователю должен быть доступен для модификации только его пароль.

"Samba полная интеграция с LDAP сервером. (samba auth ldap aa..."
Отправлено Huff , 20-Ноя-03 10:24 
>>Виноват - uidNumber. И другие атрибуты (например ограничение врмени >>логина и пр.) тоже следует защищать.
Вот-вот, не встречал про настройку безопасности в LDAP, народ киньте ссылкой если таковое есть(статьи на английском приветствуются). То ли плохо ищу, то ли действительно нет - все статьи по LDAP'у ограничиваются решениями quick start, как запустить чтоб заработало - но не более.

"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено xlino , 20-Ноя-03 08:26 
Я так понимаю, что все это делалось на Linux, а хотелось бы еще и добавочек о реализации этого добра на FreeBSD в которой в принципе отстутствует  nsswitch.conf

"Samba полная интеграция с LDAP сервером. (samba auth ldap aa..."
Отправлено Norguhtar , 20-Ноя-03 08:50 
>Я так понимаю, что все это делалось на Linux, а хотелось бы
>еще и добавочек о реализации этого добра на FreeBSD в которой
>в принципе отстутствует  nsswitch.conf

Нуу взять FreeBSD 5.0 там он есть =)


"Samba полная интеграция с LDAP сервером. (samba auth ldap aa..."
Отправлено alexs , 12-Мрт-04 17:06 
А я на 5.2 его не нашел этот nsswitch.conf

"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено xlino , 20-Ноя-03 09:41 
Спасибо типа блин большое :)). Как-то с 4.9 на серверах чуствуешь себе более увереннее в завтрашнем дне!

"Samba полная интеграция с LDAP сервером. (samba auth ldap aa..."
Отправлено HilL , 21-Ноя-03 14:23 
А я зашибись, как уверено на 5.1 себя чувствую.

"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено Dexter , 30-Апр-04 18:46 
Kakieto problemi, tip objektov neukazan:
-----------------------------------------
adding new entry "uid=Administrator, ou=samba,dc=ldap,dc=ru"
ldapadd: update failed: uid=Administrator, ou=samba,dc=ldap,dc=ru
ldap_add: Undefined attribute type (17)
        additional info: pwdLastSet: attribute type undefined
-----------------------------------------

Zivie est? -:-/


"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено Dexter , 30-Апр-04 18:51 
tipo vsio ponial -:->
net samba.schema

"Samba полная интеграция с LDAP сервером. (samba auth ldap aaa stunnel nss)"
Отправлено Butsyk A. , 30-Авг-04 12:31 
http://samba.idealx.org/smbldap-howto.en.html
може стоит прочитать и не морочить голову.