免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2697 | 回复: 16
打印 上一主题 下一主题

[ldap] 怎么没人回答亚! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-06 17:23 |只看该作者 |倒序浏览
又有问题了,看来我这的人气不是很高!
聚居人气把!!


又有问题了,
现在网页上能弹出登录的对话框,可是怎么也验证不过去,
配置文件如下:
LDAPSharedCacheSize 200000
LDAPCacheEntries 1024
LDAPCacheTTL 600
LDAPOpCacheEntries 1024
LDAPOpCacheTTL 600

<Location /ldap-status>;
   SetHandler ldap-status
   Order deny,allow
   Deny from all
   Allow from 127.0.0.1
</Location>;
<Directory /usr/local/apache2/htdocs/op>;
AuthType Basic
AuthName "root"
AuthLDAPEnabled on
AuthLDAPURL "ldap://192.168.3.3:389/dc=it,dc=com?uid"
AuthLDAPAuthoritative on
require group "dc=it,dc=com"
require valid-user
</Directory>;
openldap的日志是:
conn=34 fd=9 ACCEPT from IP=192.168.3.3:1421 (IP=0.0.0.0:389)
conn=34 op=0 BIND dn="" method=128
conn=34 op=0 RESULT tag=97 err=0 text=
conn=34 op=1 SRCH base="dc=it,dc=com" scope=2 filter="(&(objectClass=*)(uid=zyx))"
conn=34 op=1 SRCH attr=uid
<= bdb_equality_candidates: (uid) index_param failed (1
conn=34 op=1 SEARCH RESULT tag=101 err=0 nentries=3 text=
谁能帮我解决一下呀!

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
2 [报告]
发表于 2005-01-09 19:09 |只看该作者

怎么没人回答亚!

<Directory /usr/local/apache2/htdocs/op>;
AuthType Basic
AuthName "root"
AuthLDAPEnabled on
AuthLDAPURL "ldap://192.168.3.3:389/dc=it,dc=com?uid"
require valid-user
</Directory>;

把lidf文件贴出来

论坛徽章:
0
3 [报告]
发表于 2005-01-10 09:06 |只看该作者

怎么没人回答亚!

这个只是用来测试的.

dn: dc=it,dc=com
dc: it
description: d Corporation
objectClass: dcObject
objectClass: organization
o: Corporation

dn: uid=zyx, dc=it,dc=com
telephoneNumber: 13810246737
mail: starxing@starxing.com
userPassword:: sssssssss
uid: zyx
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
homePhone: 12345678901
sn: zyx
cn: zyx

dn: ou=people, dc=it,dc=com
userPassword:: c3Rhcnhpbmc=
ou: people
description: User Info
objectClass: top
objectClass: organizationalUnit

dn: uid=1,ou=people, dc=it,dc=com
telephoneNumber: 13800000414
userPassword:: sssssssss
uid: 1
jpegPhoto:: MTIzNDU2Nzg5MA==
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
sn: hhh
cn: hhh

dn: cn=root, dc=it,dc=com
mail: root@root.com
userPassword:: secret
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
sn: root
cn: root

dn: uid=3,ou=people, dc=it,dc=com
telephoneNumber: 13810241111
mail: ddd@dd.com
userPassword:: sssssssss
uid: 3
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
sn: sss
cn: sss

dn: uid=qq, dc=it,dc=com
telephoneNumber: 65498732102
mail: qq@qq.com
userPassword::sssssssss
uid: qq
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
sn: qq
cn: qq

dn: uid=zyx,ou=people, dc=it,dc=com
telephoneNumber: 13810246737
mail: starxing@starxing.com
userPassword:: sssssssss
uid: zyx
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
homePhone: 12345678901
sn: 张yx
cn: zyx

dn: ou=managers, dc=it,dc=com
userPassword:: sssssssss
ou: managers
description: mangers Info
objectClass: top
objectClass: organizationalUnit

dn: cn=starxing,ou=managers, dc=it,dc=com
mail: zyx1220@yahoo.com.cn
userPassword:: sssssssss
description: mananger for people
objectClass: person
objectClass: organizationalPerson
objectClass: top
objectClass: inetOrgPerson
sn: staring
cn: starxing

dn: ou=people,ou=managers, dc=it,dc=com
userPassword:: sssssssss
ou: people
objectClass: top
objectClass: organizationalUnit
description: User Info

dn: uid=1,ou=people,ou=managers, dc=it,dc=com
telephoneNumber: 13800000414
uid: 1
userPassword:: sssssssss
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
jpegPhoto:: MTIzNDU2Nzg5MA==
sn: hhh
cn: hhh

dn: uid=3,ou=people,ou=managers, dc=it,dc=com
telephoneNumber: 13810241111
mail: ddd@dd.com
uid: 3
userPassword:: sssssssss
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
sn: ssssss
cn: ssssss

dn: uid=zyx,ou=people,ou=managers, dc=it,dc=com
telephoneNumber: 11111111111
mail: starxing@starxing.com
uid: zyx
userPassword:: sssssssss
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
homePhone: 12345678901
sn: zyx
cn: zyx

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2005-01-10 11:40 |只看该作者

怎么没人回答亚!

看看你的slapd.conf文件,index部分这样写
index        objectClass,uid,uidNumber,gidNumber,memberUid        eq
index        cn,mail,surname,givenname                        eq,subinitial
另外,建议加上objectClass: posixAccount

论坛徽章:
0
5 [报告]
发表于 2005-01-10 13:59 |只看该作者

怎么没人回答亚!

谢谢了,现在验证没有问题了,能验证能过去了.但是我想做成用户登录之后,看看他有什么权限,然后显示什么样的页面,不知道这个发怎么作呀,用程序控制,还是用目录的属性项控制,还是用apache控制.用程序控制的话,不能用PHP,PERL,JAVA等,我想作一个只用apache+openldap的用户登录和权限控制的网页.

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2005-01-10 21:12 |只看该作者

怎么没人回答亚!

你说的这个光用apache和ldap不好实现吧,多少还是要用到程序的。我用的Perl:-)

论坛徽章:
0
7 [报告]
发表于 2005-01-11 08:47 |只看该作者

怎么没人回答亚!

那就要安装其他的东西,最好不用其他的,老板有要求的

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
8 [报告]
发表于 2005-01-11 10:28 |只看该作者

怎么没人回答亚!

那就再想想别的办法吧,最后不行就写个apache模块

论坛徽章:
0
9 [报告]
发表于 2005-01-11 10:50 |只看该作者

怎么没人回答亚!

难道用apache自带的mod_ldap和mod_auth_ldap这两个模块不能完成吗?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
10 [报告]
发表于 2005-01-11 16:05 |只看该作者

怎么没人回答亚!

这两个模块功能太简单,而且起作用的只是mod_auth_ldap
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP