加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

openldap – 在debian上使用ldapdb的Saslauth

发布时间:2020-12-15 18:33:14 所属栏目:安全 来源:网络整理
导读:我想让saslauthd与openldap合作. ldapsearch和连接到openldap的每个服务都可以正常工作. sasldblistusers2不起作用 – 而且ldapwhoami也不起作用. getent passwd工作正常. sasldblistusers2生成此日志条目: Sep 30 03:48:01 sogo sasldblistusers2: _sasl_p
我想让saslauthd与openldap合作.

ldapsearch和连接到openldap的每个服务都可以正常工作. sasldblistusers2不起作用 – 而且ldapwhoami也不起作用.

getent passwd工作正常.

sasldblistusers2生成此日志条目:

Sep 30 03:48:01 sogo sasldblistusers2: _sasl_plugin_load failed on sasl_auxprop_plug_init for plugin: ldapdb
Sep 30 03:48:01 sogo sasldblistusers2: canonuserfunc error -7
Sep 30 03:48:01 sogo sasldblistusers2: _sasl_plugin_load failed on sasl_canonuser_init for plugin: ldapdb
Sep 30 03:48:01 sogo sasldblistusers2: DIGEST-MD5 common mech free

ldapwhoami结果:

root@sogo:/root# ldapwhoami
SASL/DIGEST-MD5 authentication started
Please enter your password:
ldap_sasl_interactive_bind_s: Invalid credentials (49)
        additional info: SASL(-13): user not found: no secret in database

我的/etc/saslauthd.conf:

ldap_servers: ldap://localhost
ldap_version: 3
ldap_auth_method: bind
ldap_search_base: dc=MY,dc=DOMAIN
ldap_scope: sub
ldap_bind_dn: cn=admin,dc=MY,dc=DOMAIN
ldap_bind_pw: LDAPPASS
ldap_filter: <uid=%u>
auxprop_plugin: ldapdb

在/ etc /默认/ saslauthd:

START=yes
DESC="SASL Authentication Daemon"
NAME="saslauthd"
MECHANISMS="ldap"
MECH_OPTIONS=""
THREADS=5
OPTIONS="-c -m /var/run/saslauthd"

我看不出错误.请帮忙.

你的saslauthd.conf配置文件应该包含在saslauthd中:

MECH_OPTIONS = “的/ etc / saslauthd.conf”

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读