Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
705 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Apache Module mod_authnz_ldap .......

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Apache Module mod_authnz_ldap .......

n°900192
dam1330
...
Posté le 04-04-2007 à 01:43:28  profilanswer
 

Hello,  
 
J'ai mis en place une authentification LDAP pour mon apache, ca marche niquel:
.htaccess:
 
AuthType Basic
AuthName "LDAP"
AuthBasicProvider ldap
AuthzLDAPAuthoritative off
AuthLDAPUrl ldap://127.0.0.1/ou=web,dc=shuttle,dc=lan
require valid-user
 
 
Seuls les users presents dans l'ou=web avec le bon mot de passe peuvent se connecter.
 
Ce soir j'ai voulu complexifier la chose:
 
J'ai ajouté l'attribut shadowExpire pour mes utilisateurs qui permet (enfin il me semble) de donner une date (timestamps) a laquelle le mot de passe expire.
 
Selon http://httpd.apache.org/docs/2.2/m [...] _ldap.html on peut utiliser "require ldap-attribute"
 
J'ai donc fait:
 
AuthType Basic
AuthName "LDAP"
AuthBasicProvider ldap
AuthzLDAPAuthoritative off
AuthLDAPUrl ldap://127.0.0.1/ou=web,dc=shuttle,dc=lan
require valid-user
require ldap-attribute shadowExpire
 
Mais tout le monde peut se logguer, meme les mots de passe expirés .........
 
Voila mon user LDAP:
dn: cn=invite,ou=web,dc=shuttle,dc=lan
cn: invite
sn: invite
uid: invite
userPassword: {SSHA}b02CfwO6UYVkX3JlNExx1xfNs0JWnCAl
objectClass: person
objectClass: shadowAccount
objectClass: top
shadowExpire: 13605
 
Qui a une idée ? je sais meme pas si c'est possible

mood
Publicité
Posté le 04-04-2007 à 01:43:28  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Apache Module mod_authnz_ldap .......

 

Sujets relatifs
[linux FC6][WEBMIN]Apache v.2.2.3 problèmeApache : bloquer lien direct.
problème pour enlever le module prism54usbMandriva & Apache accès?
Serveur LDAP ne marche pasOptimisation Apache 2 et MySQL
[DEBIAN] Recompiler mon noyau avec un module supplémentaire ?Aide debutant - Serveur apache et +
Configuration de pamreverse proxy apache : gestion de la casse
Plus de sujets relatifs à : Apache Module mod_authnz_ldap .......


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR