IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Open LDAP - Impossible d'acceder en root


Sujet :

Réseau

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2006
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2006
    Messages : 14
    Points : 6
    Points
    6
    Par défaut Open LDAP - Impossible d'acceder en root
    Bonjour a tous !

    J'ai en fait un petit probleme (ben tiens ! Comme il est original lui... )

    J'esseye en vain de pouvoir acceder en tant qu'utilisateur root a ma base Open LDAP !

    Voici mon slapd.conf (configuration du serveur) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
     
    # Schema and objectClass definitions
    include         /etc/ldap/schema/core.schema
    include         /etc/ldap/schema/cosine.schema
    include         /etc/ldap/schema/nis.schema
    include         /etc/ldap/schema/inetorgperson.schema
    include         /etc/ldap/schema/oikos-attribut.schema
    include         /etc/ldap/schema/oikos-objet.schema
     
    schemacheck     on
     
    pidfile         /var/run/slapd/slapd.pid
     
    argsfile        /var/run/slapd.args
     
    loglevel        0
     
    modulepath	/usr/lib/ldap
    moduleload	back_bdb
     
    #######################################################################
     
    backend		bdb
    checkpoint 512 30
     
    #######################################################################
     
    database        bdb
     
    suffix          "dc=cbc,dc=be"
    rootdn          "cn=admin,dc=cbc,dc=be"
    rootpw          roxor
     
    directory       "/var/lib/ldap"
    index           objectClass eq
    lastmod         on
     
    access to attr=userPassword
            by self write
            by anonymous auth
            by dn.base="cn=admin,dc=cbc,dc=be" write
            by * none
     
    access to *
            by self write
            by dn.base="cn=admin,dc=cbc,dc=be" write
            by read
    Comme vous pouvez le constater :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    suffix          "dc=cbc,dc=be"
    rootdn          "cn=admin,dc=cbc,dc=be"
    rootpw          roxor
    Voici ma base, le login root et le password root
    (le password est en clair pour faire tout le plus simple possible jusqu'a ce que ca marche)

    Voici maintenant le ldap.conf (configuration du client) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    HOST    127.0.0.1
    BASE	dc=cbc,dc=be
    Il me semble donc qu'il est correctement configurer etant donne que tout se trouve en localhost...
    Les suffix correspondent egalement.

    Cependant, a chaque tentative d'acces via ldapadd, il me sort une erreur :

    ldapadd -x -f $HOME/Desktop/init.ldif -W

    ldap_bind: invalid credentials (49)

    ldapadd -v -x -f $HOME/Desktop/init.ldif -W -D "cn=admin,dc=cbc,dc=be"

    adding new entry "o=toto,dc=cbc,dc=be"
    modify complete
    ldap_add: No such object (32)

    Je ne sais pas me connecter en ecriture !

    Voici le fichier init.ldif (egalement tres simple pour eviter un maximum d'erreur) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    dn: o=toto,dc=cbc,dc=be
    objectClass: top
    objectClass: organization
    o: toto
    J'ai beau questionner mon ami Google, pas moyen de trouver l'erreur...

    J'imagine qu'il veut verifier le password root dans l'arbre, mais cette entree n'existe pas !
    Logique puisque je viens d'installer Open LDAP et que j'esseye en vain de creer des entrees...
    Mais je n'ai pas les droits ...

    J'utilise LDAP Browser pour verifier que le suffix existe et LDAP Browser le trouve bien mais il precise : list failed
    J'imagine que c'est parce que je n'ai encore rien dans mon arbre... :

    Merci d'avance pour vos reponses !

    EDIT: J'ai oublie de preciser que je travaille sous la distribution Ubuntu

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Il faut peut être revoir tes ACL (by * read) et qui semblent t'interdire l'accès à l'annuaire en tant qu'utilisateur anonyme comme le laisse penser ta première commande ldapadd ou encore ta tentative avec un client graphique.

    Pour l'ajout de tes données as-tu créé auparavant ta racine (dc=cbc,dc=be) ?


    Julp.

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2006
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2006
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    Non je n'avais pas cree la racine ...

    Je pensais que suffix "dc=cbc,dc=be" declarait la racine...
    Apparemment non

    Merci de ton aide !

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Si ça peut t'aider, voilà ce que j'utilisais (à toi d'adapter) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    # La racine de l'annuaire
    dn: dc=lppa,dc=lan
    dc: lppa
    objectclass: top
    objectclass: domain
    objectclass: domainRelatedObject
    description: Mon annuaire
    associatedDomain: lppa.lan
    structuralObjectClass: domain
    Par contre, si tu utilises ton annuaire pour faire de l'authentification (objets posixAccount et/ou shadowAccount), fais attention à tes ACL (identifiants utilisateurs et groupes non modifiables par l'utilisateur).


    Julp.

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2006
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2006
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    ok, merci beaucoup

Discussions similaires

  1. Réponses: 35
    Dernier message: 10/11/2008, 20h14
  2. Impossible d'acceder au firewall windows
    Par Sunchaser dans le forum Sécurité
    Réponses: 9
    Dernier message: 08/03/2006, 16h25
  3. impossible d'acceder
    Par sarastro dans le forum Autres Logiciels
    Réponses: 4
    Dernier message: 15/09/2005, 17h57
  4. Réponses: 19
    Dernier message: 10/05/2005, 10h44
  5. Impossible d'accéder à ma partition FAT 32 sous Mandrake 10
    Par gibet_b dans le forum Administration système
    Réponses: 8
    Dernier message: 24/09/2004, 12h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo