ldap_over_tls
Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
ldap_over_tls [2015/08/02 15:11] 127.0.0.1 external edit |
ldap_over_tls [2021/11/23 14:14] (current) |
||
---|---|---|---|
Line 1: | Line 1: | ||
- | ====== | + | ====== |
{{tag>" | {{tag>" | ||
Line 17: | Line 17: | ||
< | < | ||
- | < | + | < |
+ | auth [[success=1|default=ignore]] | ||
+ | auth required | ||
+ | auth required | ||
+ | </ | ||
Wat doet dat? Eerst probeert hij in te loggen via pam_unix, wat eigenlijk inloggen is met gewoon lokaal passw/ | Wat doet dat? Eerst probeert hij in te loggen via pam_unix, wat eigenlijk inloggen is met gewoon lokaal passw/ | ||
Line 24: | Line 28: | ||
< | < | ||
- | < | + | < |
+ | password sufficient pam_ldap.so | ||
+ | </ | ||
==== Configureren LDAP en TLS ==== | ==== Configureren LDAP en TLS ==== | ||
Line 30: | Line 36: | ||
Een minimale file volgt, vul het gewoon het skelet dat al aanwezig is op dezelfde manier in, let op de lokatie van de .crt file die je zelf moet overkopiëren! | Een minimale file volgt, vul het gewoon het skelet dat al aanwezig is op dezelfde manier in, let op de lokatie van de .crt file die je zelf moet overkopiëren! | ||
- | < | + | < |
+ | - The distinguished name of the search base. | ||
+ | base dc=zeus, | ||
+ | |||
+ | - Another way to specify your LDAP server is to provide an | ||
+ | - uri with the server name. This allows to use | ||
+ | - Unix Domain Sockets to connect to a local LDAP Server. | ||
+ | uri ldap:// | ||
+ | |||
+ | - The LDAP version to use (defaults to 3 | ||
+ | - if supported by client library) | ||
+ | ldap_version 3 | ||
+ | |||
+ | - The port. | ||
+ | - Optional: default is 389. | ||
+ | port 389 | ||
+ | |||
+ | - don't hash the password | ||
+ | pam_password md5 | ||
+ | |||
+ | - use tls | ||
+ | ssl start_tls | ||
+ | |||
+ | |||
+ | - Require and verify server certificate (yes/no) | ||
+ | tls_checkpeer yes | ||
+ | |||
+ | - CA certificates for server certificate verification | ||
+ | tls_cacertfile / | ||
+ | </ | ||
==== Aanpassen resolver ==== | ==== Aanpassen resolver ==== | ||
Vinden van user enzo moet dan ook vanuit ldap. Pas gewoon / | Vinden van user enzo moet dan ook vanuit ldap. Pas gewoon / | ||
- | < | + | < |
+ | passwd: | ||
+ | group: | ||
+ | shadow: | ||
+ | </ | ||
===== Enkele Gotcha' | ===== Enkele Gotcha' | ||
- De .crt file moet world readable zijn en in een world readable directory staan | - De .crt file moet world readable zijn en in een world readable directory staan |
ldap_over_tls.1438528292.txt.gz · Last modified: 2021/11/23 14:05 (external edit)