免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3960 | 回复: 9
打印 上一主题 下一主题

[ldap] ldap监听密码为密文的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-11 11:53 |只看该作者 |倒序浏览
在sun one directory server5.2上注册一个监听服务,当目录信息变化时 能及时返回目录的信息,现在有个问题,当用户更改密码后,监听到的密码信息是加密的,可是目录服务器我设置的是明码存放啊,怎么会得到加密的信息???该怎么做才能得到密码明文信息。。。。。。。。。。。。。。。。。。
请前辈指教……………………

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
2 [报告]
发表于 2006-04-11 21:16 |只看该作者
sun one directory server5.2我没怎么用过,就是装过一下.
这样的问题最好到到sun的论坛上去问,这里的人大多用openldap,偶尔会有知道sun one directory server5.2也不一定能给你解决这个问题或是那个时候你的帖子早已沉底了

论坛徽章:
0
3 [报告]
发表于 2006-04-11 21:59 |只看该作者
请问:监听openLdap的时候,返回的密码信息为名文还是密文,还是可以设置?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2006-04-11 22:46 |只看该作者
你所谓的这种"监听"是指什么?没听说过这个概念,只是sun的ldap中才有吧?

论坛徽章:
0
5 [报告]
发表于 2006-04-11 23:04 |只看该作者
EventContext ctx = LdapConnectionFactory.getEventContext(env);

            // Create listener
            NamingListener listener = new MyListener();
            ctx.addNamingListener(target,EventContext.ONELEVEL_SCOPE,listener);

就是这样啊,能监听到信息的变化,如果不用这个怎么做?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2006-04-12 08:40 |只看该作者
我不用java,这个应该是LDAP的java API的内容吧?这样的"监听"是不是有点单纯了?会很影响效率.
还可以直接分析LDAP生成的日志.这个做法比较适合其他版本的LDAP.
还有个问题,LDAP传输本身是经过加密的,你这样的"监听"不能得到明文吧?

论坛徽章:
0
7 [报告]
发表于 2006-04-12 09:46 |只看该作者
ldap的传输一般时候是明文(在没有设定为加密方式的时候),只有在敏感信息的时候才是被加密的串。不过具体的产品之间不同,我对sun的ldap接触不多,不过同意斑竹的意见,分析日至,应该比监听方便

论坛徽章:
0
8 [报告]
发表于 2006-04-12 11:47 |只看该作者
请问 能否具体说说 分析日志的具体方法 谢谢
我用的就是JAVA的监听

论坛徽章:
0
9 [报告]
发表于 2006-04-12 11:50 |只看该作者
另外问一下,日志里的密码也应该是加密的吧~ 这样还是得不到呀
另外你们所说的监听存在的效率问题,这个不好办呀~

论坛徽章:
0
10 [报告]
发表于 2006-04-12 15:08 |只看该作者
我看过一些类似的东西,如果LDAP里选择加密方式了,那LDAP传递的时候就不会再加密,如果是存放的明文,LDAP会自动加密,问题就是:是不是自动选择的base64方式?
分析日志的方式哪儿有资料可以看看吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP