Автор Тема: ldap_bind: Invalid credentials (49)  (Прочитано 24383 раз)

vk

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
ldap_bind: Invalid credentials (49)
« : 13 Июль 2013, 23:31:36 »
Здравствуйте!
С некоторых пор не удается ничего сделать в ЛДАПе, система не принимает пароли (ldap_bind: Invalid credentials (49))
Поначалу подумал, что забыл пароль. Сбросил пароль на «qwe»:

dn: cn=admin,dc=my_domain
userPassword:: cXdl

Все равно ldap_bind: Invalid credentials (49)
Кто-нибудь подскажите, в чем может быть дело и куда копать?

openldap-2.4.35
Система — Gentoo
« Последнее редактирование: 14 Июль 2013, 06:26:33 от vk »

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 486
    • Просмотр профиля
Re: ldap_bind: Invalid credentials (49)
« Ответ #1 : 14 Июль 2013, 17:58:35 »
Здравствуйте! Если до некоторых пор работало, а потом перестало, значит что-то изменилось =) . На ум приходит два варианта:
  • добавили ошибочный ACL (нет доступа к паролю для аутентификации);
  • добавили поддержку TLS, но не разобрались с сертификатами.
А вообще, как справедливо сказано здесь, причина ошибки 49 может быть какой-угодно, вспоминайте, что изменяли.

Егор

vk

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: ldap_bind: Invalid credentials (49)
« Ответ #2 : 15 Июль 2013, 01:24:55 »
Здравствуйте!
В том то и дело, что ничего не менял.
Все работало нормально, потом я некоторое время не заходил (не меняя ничего в конфигурации). Когда решил снова зайти - ЛДАП меня не пустил.
П.С. Ограничений на срок давности паролей не стоит...

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 486
    • Просмотр профиля
Re: ldap_bind: Invalid credentials (49)
« Ответ #3 : 15 Июль 2013, 06:59:30 »
Здравствуйте! Чтобы разобраться, нужны маломальские исходные данные:
  • запрос, при котором возникает ошибка (напр. ldapsearch) со всей выводной частью;
  • что при этом оседает в логе;
  • все ACL (глобальные и для БД).
Егор

 

Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!