• [^] # Re: Mes idées...

    Posté par (site web personnel, Mastodon) . En réponse au message Authentification centralisée avec OpenLDAP. Évalué à 2.

    Merci beaucoup !

    Il semble que le problème soit bien lié au mot de passe, car j'ai dans les logs du serveur les outputs suivants :

    1. lorsque j'essaie de me connecter via ssh:
    Apr 4 13:14:42 monserveur slapd[26994]: conn=19 fd=7 ACCEPT from IP=XXX.XXX.XXX.XXX:34260 (IP=0.0.0.0:389)
    Apr 4 13:14:42 monserveur slapd[26994]: conn=19 op=0 BIND dn="cn=Manager,dc=mondc" method=128
    Apr 4 13:14:42 monserveur slapd[26994]: conn=19 op=0 RESULT tag=97 err=49 text=
    Apr 4 13:14:42 monserveur slapd[26994]: conn=19 op=1 UNBIND
    Apr 4 13:14:42 monserveur slapd[26994]: conn=19 fd=7 closed
    Apr 4 13:14:43 monserveur slapd[26994]: conn=20 fd=7 ACCEPT from IP=XXX.XXX.XXX.XXX:34261 (IP=0.0.0.0:389)
    Apr 4 13:14:43 monserveur slapd[26994]: conn=20 op=0 BIND dn="cn=Manager,dc=mondc" method=128
    Apr 4 13:14:43 monserveur slapd[26994]: conn=20 op=0 RESULT tag=97 err=49 text=
    Apr 4 13:14:43 monserveur slapd[26994]: conn=20 op=1 UNBIND
    Apr 4 13:14:43 monserveur slapd[26994]: conn=20 fd=7 closed
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 fd=7 ACCEPT from IP=XXX.XXX.XXX.XXX:34262 (IP=0.0.0.0:389)
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=0 BIND dn="cn=Manager,dc=mondc" method=128
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=0 BIND dn="cn=Manager,dc=mondc" mech=simple ssf=0
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=0 RESULT tag=97 err=0 text=
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=1 SRCH base="ou=People,dc=mondc" scope=1 filter="(&(objectClass=posixAccount)(uid=toto))"
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=2 BIND anonymous mech=implicit ssf=0
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=2 BIND dn="uid=toto,ou=People,dc=mondc" method=128
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=2 RESULT tag=97 err=49 text=
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=3 BIND dn="cn=Manager,dc=mondc" method=128
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=3 BIND dn="cn=Manager,dc=mondc" mech=simple ssf=0
    Apr 4 13:14:43 monserveur slapd[26994]: conn=21 op=3 RESULT tag=97 err=0 text=



    2. lorsque je fais un "su -"
    Apr 4 13:13:21 monserveur slapd[26994]: conn=15 fd=7 ACCEPT from IP=XXX.XXX.XXX.XXX:47876 (IP=0.0.0.0:389)
    Apr 4 13:13:21 monserveur slapd[26994]: conn=15 op=0 BIND dn="cn=Manager,dc=mondc" method=128
    Apr 4 13:13:21 monserveur slapd[26994]: conn=15 op=0 RESULT tag=97 err=49 text=
    Apr 4 13:13:21 monserveur slapd[26994]: conn=15 op=1 UNBIND
    Apr 4 13:13:21 monserveur slapd[26994]: conn=15 fd=7 closed


    Je suis surpris de voir ce que je comprends comme un pb du mot de passe pour le manager dans les deux cas, d'autant plus que la recherche de toto dans le LDAP semble fonctionner malgré tout dans le cas d'une conexion SSH, mais dans ce cas là c'est le mot de passe de l'utilisateur qui semble incorrect. Je précise que le /etc/ldap.secret a bien les droits rw pour root exclusivement, que le mort de passe qu'il contient marche très bien lorsqu'il est utilisé par ldapsearch, et que je n'utilise pas nscd.

    Si jamais vous avez une idée, je vous serais vraiment très reconnaissant.

    Gasp je viens d'essayer en lancant nscd sur le client et hop, ca marche !! Incroyable, je ne comprends vraiment rien !!! :D