IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Problème LDAP (persistant!!!!!)


Sujet :

Développement

  1. #1
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut Problème LDAP (persistant!!!!!)
    Salut tout le monde,on rencontre un problème persistant au niveau du LDAP. En effet, l'installation et l'exécution du LDAP s'est bien déroulée mais aprés création du fichier LDIF (dont sa syntaxe est correcte) et si o veut l'ajouter avec ldapadd une erreur survient :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ldap_bind: Invalid credentials (49)
    SVP que faire, ce problème persiste et on ne peut depuis avancer

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    C'est très léger pour te venir en aide ! Quelle commande utilises-tu pour t'y connecter ? Utilises-tu bien un DN complet ? As-tu essayé avec l'utilisateur privilégié du fichier de configuration slapd.conf si toutefois tu utilises OpenLDAP ? Quelle méthode de cryptage utilises-tu ?


    Cordialement, Julp

  3. #3
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut
    Oui j'utilise openldap
    En plus,je lance le service et j'utilise la commande "ldapsearch" en se connectant en tant que Manager (configuré dans le fichier slapd.config) et avec mon mot de passe que j'ai définit dans le fichier sité.Pour la methode de cryptage je crois que c'est UTF8

  4. #4
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Salut,

    je tiens a souligner que l'UTF-8 n'est pas une methode de cryptage mais une format d'engeristrement de fichier tel que l'ASCII par exemple.

    A.
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

  5. #5
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Comment as-tu chiffré ce mot de passe ? Normallement c'est la commande slappasswd. Commande à laquelle il est possible de préciser l'algorithme de cryptage/hachage (MD5, ...) via l'option 'h'. Exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    slappasswd -h '{MD5}'
    Dans les journaux ou en ligne de commande (option '-d -1') t'en dit-il plus ?


    Cordialement, Julp

  6. #6
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut Pas de solution encore!!!!!!!!!
    l'algorithme de cryptage est le SSHA mais croyez vous que c'est ça l'erreur???

  7. #7
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut problème (je veux de l'aide SVP)
    je veux contacter mon annuaire depuis un autre poste et j'arrive pas, le pire c'est que je ne sais même pas si les commandes que je tappe sont executer ou pas, j'ai toujours la validation de l'ajout mais a chaque fois que j'execute le Ldapsearch j'ai le même résultat:

    # extended LDIF
    #
    # LDAPv3
    # base <dc=esprit,dc=tn> with scope sub
    # filter: ou=groupes
    # requesting: cn,mail
    #

    # search result
    search: 2
    result: 32 No such object

    # numResponses: 1




    Please si vous pouvez m'aider n'hesiter surtout pas.

  8. #8
    Membre à l'essai
    Inscrit en
    Janvier 2005
    Messages
    26
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 26
    Points : 17
    Points
    17
    Par défaut
    Si t'as ce message ( Invalid credentials ) c'est qu'il n'y a pas de correspondance entre les renseignements dans slapd.conf et ceux que tu fournis en ligne de commande.
    pour ta modification est-ce que la base c'est -à-dire le suffixe que tu as spécifié dans slapd.conf correspond au dn du superutilisateur? Pour qu'on puisse plus t'aider envoie la ligne permettant de faire les ajouts (ldapadd) avec les différents arguments et aussi la configuration du slapd.conf ( au moins les lignes correspopndant au superutilisateur et a la base de données) .

  9. #9
    Membre régulier
    Homme Profil pro
    Architecte Supervision
    Inscrit en
    Juillet 2005
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte Supervision
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2005
    Messages : 84
    Points : 79
    Points
    79
    Par défaut Ldap consultation
    Bonjour,

    ce message arrive peut etre un peu tard... en fait as tu verifié que tes bases de données utilisateurs crées par ldap ne soit pas avec des droits root?

    On fait souvent l'erreur de creer tout ces entrées sous le compte root, ce qui limite les droits... or la consultation des entrées se fait via un utilisateur normal.
    Si les permissions sur tes fichiers de données sont trop hautes, il ne pourra les lire et donc te sortira un ldap_sasl...

    En esperant que tout ceci n'arrive pas trop tard :-)

  10. #10
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut Re salut
    salut nicnictout, tu n'es pas arrivé tard,ok j'ai changé les droits sur les fichiers de la base (sn.bdb,cn.bdb,...) mais je n'arrive encore à me connecter, ça commence à se compliquer vraiment

  11. #11
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut Re: Ldap consultation
    Citation Envoyé par nicnictout
    Bonjour,

    ce message arrive peut etre un peu tard... en fait as tu verifié que tes bases de données utilisateurs crées par ldap ne soit pas avec des droits root?

    On fait souvent l'erreur de creer tout ces entrées sous le compte root, ce qui limite les droits... or la consultation des entrées se fait via un utilisateur normal.
    Si les permissions sur tes fichiers de données sont trop hautes, il ne pourra les lire et donc te sortira un ldap_sasl...

    En esperant que tout ceci n'arrive pas trop tard :-)
    salut nicnictout, tu n'es pas arrivé tard,ok j'ai changé les droits sur les fichiers de la base (sn.bdb,cn.bdb,...) mais je n'arrive encore à me connecter, ça commence à se compliquer vraiment

  12. #12
    Membre régulier
    Homme Profil pro
    Architecte Supervision
    Inscrit en
    Juillet 2005
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte Supervision
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2005
    Messages : 84
    Points : 79
    Points
    79
    Par défaut Ldap pb persistant
    Salut,

    une petite question toute bete, arrives tu a te connecter en anonyme?

    Pour ma part j'ai déjà monter plusieurs ldap, je n'ai jamais bien compris pourquoi, mais il arrive que localement le ldapsearch ne fonctionne pas si on cherche a s'authentifié avec un dn adéquate... une option a la compilation que l'on oublie est a ce qu'il me semble la raison de cet echec.

    Si tu arrives a te connecter avec -x, alors vérifie avec un soft de gestion d'annuaire, tu verras normalement tu devrais pouvoir le consulter!

    Sinon met nous quand mm ton fichier slapd.conf et ldap.conf qu'on y jette un oeil!

  13. #13
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut
    Resalut, bon le problème c'est que ldapsearch fonctionne correctement sur la console du serveur ou j'ai mis ma base de données mais dés que j'essaye d'utiliser une autre machine comme client (configurée correctement) ceci ne fonctionne pas correctement.
    pour le fichier slapd.conf je vous l'envoyerai le plus tôt possible.
    Cordialement

  14. #14
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut Re: Ldap pb persistant
    Citation Envoyé par nicnictout
    Salut,

    une petite question toute bete, arrives tu a te connecter en anonyme?

    Pour ma part j'ai déjà monter plusieurs ldap, je n'ai jamais bien compris pourquoi, mais il arrive que localement le ldapsearch ne fonctionne pas si on cherche a s'authentifié avec un dn adéquate... une option a la compilation que l'on oublie est a ce qu'il me semble la raison de cet echec.

    Si tu arrives a te connecter avec -x, alors vérifie avec un soft de gestion d'annuaire, tu verras normalement tu devrais pouvoir le consulter!

    Sinon met nous quand mm ton fichier slapd.conf et ldap.conf qu'on y jette un oeil!
    Resalut, bon le problème c'est que ldapsearch fonctionne correctement sur la console du serveur ou j'ai mis ma base de données mais dés que j'essaye d'utiliser une autre machine comme client (configurée correctement) ceci ne fonctionne pas correctement.
    pour le fichier slapd.conf je vous l'envoyerai le plus tôt possible.
    Cordialement

  15. #15
    Membre régulier
    Homme Profil pro
    Architecte Supervision
    Inscrit en
    Juillet 2005
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte Supervision
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2005
    Messages : 84
    Points : 79
    Points
    79
    Par défaut Ldap
    Donc ton client marche en local, c'est a distance que tu ne peux consulter tes entrees?
    As tu essayer avec un logiciel de gestion de ldap, genre ldapadministrator ou un autre?
    As tu vérifié, que sur ton serveur 1 firewall n'est pas activer et empeche ton client de comminuqer avec le port 389 ou 636 de ton serveur?
    Tente de faire un telnet sur les 2 ports utiliser (attention je ne suis plus sur du port quand SSL/TLS est activé!)
    Comme l'a dit "ripou", es tu sur de bien spécifier les mm dn?

    Pour ma part j'ai le mm soucy mais en local moi :-), il m'est souvent difficile de consulter mes entrees en local avec un ldapsearch mais cela marche parfaitement a distance avec un client...

    Tes ACL, ne sont elles pas trop restrictives, au pis supprime les et regarde.

    Si tu arrives a consulter en local, alors le probleme vient du reseau je pense, donc un firewall qui empeche de contacter ldap par exemple!

    Et dis nous si a distance tu peu te connecter en anonyme, si deja ca ne passe pas, ne cherche pas plus loin 9 chance sur 10 que c un probleme de sécu reseau, sinon je dirais que tu as peut etre une erreur dans tes fichiers de conf!

    Si tu veux vraiment un coup de main, envoie nous ton slapd.conf, ton ldap.conf, et la ligne de commande que tu tapes, la on tatonne alors qu'avec ces éléments ton pb serait peut etre deja reglé ;-)

  16. #16
    Membre à l'essai
    Inscrit en
    Février 2004
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 31
    Points : 14
    Points
    14
    Par défaut
    Resalut voici mon fichier slapd.conf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    #
    # See slapd.conf&#40;5&#41; for details on configuration options.
    # This file should NOT be world readable.
    #
    include		/etc/openldap/schema/core.schema
    include		/etc/openldap/schema/cosine.schema
    include		/etc/openldap/schema/inetorgperson.schema
    include		/etc/openldap/schema/nis.schema
    
    # Allow LDAPv2 client connections.  This is NOT the default.
    allow bind_v2
    
    # Do not enable referrals until AFTER you have a working directory
    # service AND an understanding of referrals.
    #referral	ldap&#58;//root.openldap.org
    
    pidfile		/var/run/slapd.pid
    argsfile	/var/run/slapd.args
    
    # Load dynamic backend modules&#58;
    # modulepath	/usr/sbin/openldap
    # moduleload	back_bdb.la
    # moduleload	back_ldap.la
    # moduleload	back_ldbm.la
    # moduleload	back_passwd.la
    # moduleload	back_shell.la
    
    # The next three lines allow use of TLS for encrypting connections using a
    # dummy test certificate which you can generate by changing to
    # /usr/share/ssl/certs, running "make slapd.pem", and fixing permissions on
    # slapd.pem so that the ldap user or group can read it.  Your client software
    # may balk at self-signed certificates, however.
    # TLSCACertificateFile /usr/share/ssl/certs/ca-bundle.crt
    # TLSCertificateFile /usr/share/ssl/certs/slapd.pem
    # TLSCertificateKeyFile /usr/share/ssl/certs/slapd.pem
    
    # Sample security restrictions
    #	Require integrity protection &#40;prevent hijacking&#41;
    #	Require 112-bit &#40;3DES or better&#41; encryption for updates
    #	Require 63-bit encryption for simple bind
    # security ssf=1 update_ssf=112 simple_bind=64
    
    # Sample access control policy&#58;
    #	Root DSE&#58; allow anyone to read it
    #	Subschema &#40;sub&#41;entry DSE&#58; allow anyone to read it
    #	Other DSEs&#58;
    #		Allow self write access
    #		Allow authenticated users read access
    #		Allow anonymous users to authenticate
    #	Directives needed to implement policy&#58;
    # access to dn.base="" by * read
    # access to dn.base="cn=Subschema" by * read
    # access to *
    #	by self write
    #	by users read
    #	by anonymous auth
    #
    # if no access controls are present, the default policy
    # allows anyone and everyone to read anything but restricts
    # updates to rootdn.  &#40;e.g., "access to * by * read"&#41;
    #
    # rootdn can always read and write EVERYTHING!
    
    #######################################################################
    # ldbm and/or bdb database definitions
    #######################################################################
    
    database	bdb
    suffix		"dc=esprit,dc=tn"
    rootdn		"cn=Manager,dc=esprit,dc=tn"
    # Cleartext passwords, especially for the rootdn, should
    # be avoided.  See slappasswd&#40;8&#41; and slapd.conf&#40;5&#41; for details.
    # Use of strong authentication encouraged.
    rootpw		password
    # rootpw		&#123;crypt&#125;ijFYNcSNctBYg
    
    # The database directory MUST exist prior to running slapd AND 
    # should only be accessible by the slapd and slap tools.
    # Mode 700 recommended.
    directory	/var/lib/ldap
    
    # Indices to maintain for this database
    index objectClass                       eq,pres
    index ou,cn,mail,surname,givenname      eq,pres,sub
    index uidNumber,gidNumber,loginShell    eq,pres
    index uid,memberUid                     eq,pres,sub
    index nisMapName,nisMapEntry            eq,pres,sub
    
    # Replicas of this database
    #replogfile /var/lib/ldap/openldap-master-replog
    #replica host=ldap-1.example.com&#58;389 starttls=critical
    #     bindmethod=sasl saslmech=GSSAPI
    #     authcId=host/ldap-master.example.com@EXAMPLE.COM
    et voici le fichier ldap.conf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    #
    # LDAP Defaults
    #
    
    # See ldap.conf&#40;5&#41; for details
    # This file should be world readable but not world writable.
    
    #BASE	dc=example, dc=com
    #URI	ldap&#58;//ldap.example.com ldap&#58;//ldap-master.example.com&#58;666
    
    #SIZELIMIT	12
    #TIMELIMIT	15
    #DEREF		never
    HOST 127.0.0.1
    BASE dc=esprit,dc=tn
    Merci d'avance

Discussions similaires

  1. [jBPM][4.2 GA]Problème de persistence
    Par zegreg dans le forum Wildfly/JBoss
    Réponses: 3
    Dernier message: 30/07/2007, 18h32
  2. Problème de persistance de ma connection en ADO ?
    Par hesky dans le forum VBA Access
    Réponses: 2
    Dernier message: 08/03/2007, 14h32
  3. Problème LDAP / pam_access
    Par ColDay dans le forum Sécurité
    Réponses: 3
    Dernier message: 01/12/2006, 17h01
  4. [Problème de persistance d'un BufferedReader]
    Par xarius dans le forum Langage
    Réponses: 2
    Dernier message: 31/05/2006, 21h44
  5. Problème ldap
    Par naiko dans le forum Réseau
    Réponses: 3
    Dernier message: 15/03/2006, 19h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo