• [^] # Re: debconf ?

    Posté par . En réponse au message Problème LDAP. Évalué à 1.

    Voilà ma config de libnss-ldap


    jean@bohort:/etc$ sudo debconf-show libnss-ldap
    * libnss-ldap/rootbindpw: (password omitted)
    libnss-ldap/bindpw: (password omitted)
    * libnss-ldap/dblogin: false
    libnss-ldap/override: true
    * shared/ldapns/base-dn: dc=site,dc=com
    * shared/ldapns/ldap-server: ldap://127.0.0.1/
    * libnss-ldap/confperm: false
    * libnss-ldap/rootbinddn: cn=admin,dc=site,dc=com
    * shared/ldapns/ldap_version: 3
    libnss-ldap/binddn: cn=proxyuser,dc=example,dc=net
    * libnss-ldap/nsswitch:
    * libnss-ldap/dbrootlogin: true


    J'ai un utilisateur "test" dans ma base ldap dont voici les attributs d'après ldapsearch:

    # test, people, site.com
    dn: uid=test,ou=people,dc=site,dc=com
    homeDirectory: /home/test
    loginShell: /bin/bash
    uidNumber: 20010
    objectClass: top
    objectClass: person
    objectClass: organizationalPerson
    objectClass: inetOrgPerson
    objectClass: posixAccount
    objectClass: shadowAccount
    cn: Test Test
    uid: test
    sn: Test
    givenName: Test
    gidNumber: 20010
    mail: test@site.com
    userPassword:: XXXXXXXXXXXXXXXXXXXXXXXXX



    Voilà le log de slapd quand je tente un "su - test" :


    conn=14 fd=11 ACCEPT from IP=127.0.0.1:43278 (IP=0.0.0.0:389)
    conn=14 op=0 BIND dn="cn=admin,dc=site,dc=com" method=128
    conn=14 op=0 BIND dn="cn=admin,dc=site,dc=com" mech=SIMPLE ssf=0
    conn=14 op=0 RESULT tag=97 err=0 text=
    conn=14 op=1 SRCH base="ou=people,dc=site,dc=com" scope=1 deref=0 filter="(&(objectClass=shadowAccount)(uid=test))"
    conn=14 op=1 SRCH attr=uid userPassword shadowLastChange shadowMax shadowMin shadowWarning shadowInactive shadowExpire shadowFlag
    <= bdb_equality_candidates: (uid) index_param failed (18)
    conn=14 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
    conn=15 fd=15 ACCEPT from IP=127.0.0.1:43279 (IP=0.0.0.0:389)
    conn=15 op=0 BIND dn="cn=admin,dc=site,dc=com" method=128
    conn=15 op=0 BIND dn="cn=admin,dc=site,dc=com" mech=SIMPLE ssf=0
    conn=15 op=0 RESULT tag=97 err=0 text=
    conn=15 op=1 SRCH base="ou=people,dc=site,dc=com" scope=1 deref=0 filter="(uid=test)"
    <= bdb_equality_candidates: (uid) index_param failed (18)
    conn=15 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
    conn=15 op=2 BIND anonymous mech=implicit ssf=0
    conn=15 op=2 BIND dn="uid=test,ou=people,dc=site,dc=com" method=128
    slap_global_control: unrecognized control: 1.3.6.1.4.1.42.2.27.8.5.1
    conn=15 op=2 BIND dn="uid=test,ou=people,dc=site,dc=com" mech=SIMPLE ssf=0
    conn=15 op=2 RESULT tag=97 err=0 text=
    conn=15 op=3 BIND anonymous mech=implicit ssf=0
    conn=15 op=3 BIND dn="cn=admin,dc=site,dc=com" method=128
    conn=15 op=3 BIND dn="cn=admin,dc=site,dc=com" mech=SIMPLE ssf=0
    conn=15 op=3 RESULT tag=97 err=0 text=
    conn=15 op=4 UNBIND
    conn=15 fd=15 closed
    conn=14 fd=11 closed (connection lost)




    Remarque: je ne comprend pourquoi il y a des BIND en admin...


    Merci énormément pour l'aide, en tous cas.

    Jean

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier