加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

配置文件 – 输入LDAP密码一直说ldap_bind:凭证无效(49)

发布时间:2020-12-16 01:37:03 所属栏目:安全 来源:网络整理
导读:我到处寻找解决我的问题的方法,但仍未找到它. 我有这两个简单的文件作为sladp.conf和mytree.ldif,当我尝试添加的东西mytree.ldif它一直要求我输入密码(我相信是在slapd.conf中定义roopw),但它不工作. 我真的需要帮助. 这些是我的文件: slapd.conf中 databas
我到处寻找解决我的问题的方法,但仍未找到它.
我有这两个简单的文件作为sladp.conf和mytree.ldif,当我尝试添加的东西mytree.ldif它一直要求我输入密码(我相信是在slapd.conf中定义roopw),但它不工作.
我真的需要帮助.

这些是我的文件:

slapd.conf中

database dbd
suffix "dc=ers,dc=uminho,dc=pt"
rootdn "cn=Manager,dc=ers,dc=pt"
rootpw ersadmin
directory /usr/local/var/openldap-data

mytree.ldif

dn: dc=ers,dc=pt
objectclass: dcObject
objectclass: organization
o: ERS
dc: ers

dn: cn=Manager,dc=pt
objectclass: organizationalRole
cn: Manager

这就是我想要做的和我的回应:

sudo ldapadd -x -D "cn=Manager,dc=pt" -W -f /etc/ldap/mytree.ldif
Enter LDAP Password:
ldap_bind: Invalid credentials (49)

我已经尝试使用加密密码了

slappasswd -h {SHA} -s ersadmin

并更改我的slapd.conf文件

password-hash   {SHA}
rootpw  {SHA}pLEBIPx4rW3eebpwACBGAZkNH4CVBRGW

但它不起作用.提前致谢.

这个问题可能更适合 http://serverfault.com.

看来你的问题在于绑定(身份验证)阶段,因此你应该在尝试修改数据库之前使用ldapsearch进行测试并使其正常工作.尝试:

ldapsearch -x -D cn=Manager,dc=pt -w ersadmin

假设这会给您带来相同的错误,请检查您的OpenLDAP日志文件(默认情况下,它会记录到syslog,尽管这取决于系统).查看连接是否连接到服务器并查看拒绝它的原因.如果日志文件没有提供足够的信息,请在slapd.conf(trace / acl)中启用更多调试日志记录.

如果它甚至没有看到连接,您可能正在对其他服务器进行身份验证,这通常在${prefix} /etc/ldap.conf中配置.

还要确保你的slapd实际上是使用你的slapd.conf而不是另一个配置源(它可能在不同的位置使用slapd.d或slapd.conf).

除了日志文件之外,还请始终指定您使用的OpenLDAP版本,因为2.3和2.4(甚至是次要版本之间)存在巨大差异.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读