[LDAP] bind cn=admin werkt nie

Pagina: 1
Acties:

  • metaal
  • Registratie: Juli 2001
  • Laatst online: 31-01-2025
Ik ben bezig een ldap servertje in te richten. Nu heb ik gewoon slapd geinstalleerd op Debian. Die vroeg bij het installeren om de base dn en het admin password. Netjes ingevuld natuurlijk.

Nu wil ik met een ldap browser vanaf een andere compu connecten met de server. Ik vul bij base dn "cn=admin,o=organisatie,c=nl" in. Mijn password vul ik ook netjes in. Als ik probeer te connecten krijg ik echter de melding "Invalid credentials". Betekend dit zoiets als wachtwoord verkeerd???

Het gekke is dat als ik geen wachtwoord invul deze melding niet krijg. Hij connect dan gewoon als anonymous geloof ik. Ik heb al verschillende clients uitgeprobeerd en ongeveer al een halve boekenkast aan HOWTO's en manpages doorgelezen, maar ik kom er niet aan uit. Ik weet zeker dat het wachtwoord goed is. Moet ik misschien encryptie aanzetten ofzo? Hellup :?

Verwijderd

controleer je slapd.conf ff, daar staan je rootdn en rootpwd in, misschien heb je een typfout gemaakt. Zonder passwd kan je idd ook connecten, en idd als anonymous. Om iets toe te voegen moet je echter wel als root/admin inloggen.

  • metaal
  • Registratie: Juli 2001
  • Laatst online: 31-01-2025
Op zaterdag 23 maart 2002 13:30 schreef wkamphuis het volgende:
controleer je slapd.conf ff, daar staan je rootdn en rootpwd in, misschien heb je een typfout gemaakt. Zonder passwd kan je idd ook connecten, en idd als anonymous. Om iets toe te voegen moet je echter wel als root/admin inloggen.
Mijn rootdn staat idd in slapd.conf, en die klopt. Alleen het password staat er bij mij niet in. Die staat gewoon in de indexfile. (in /var/lib/ldap/ld2index.ddb ofzo) Ik heb dat filetje ff met less bekeken, en mijn wachtwoord staat er encrypted in. Ik heb met tcpdump het netwerkverkeer van de connect van de ldap browser bekeken, en die verstuurd het password gewoon in plain text. Moet daar niet aan gesleuteld worden?

(Ik zal trouwens ff proberen het rootpw in slapd.conf te zetten)

  • metaal
  • Registratie: Juli 2001
  • Laatst online: 31-01-2025
Mooi, het werkt. Ik dacht dat LDAP het password van de admin gewoon uit zn database kon trekken. Niet dus blijkbaar. Maargoed, bedankt in ieder geval :)