From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 16 Jan 2002 09:13:59 +0300 From: "Volkov Serge" To: devel@altlinux.ru Subject: Re: [devel] Update: OpenLDAP Message-Id: <20020116091359.5986e25c.vserge@menatepspb.msk.ru> In-Reply-To: <20020115144420.GG24142@sam-solutions.net> References: <20020115163359.64194144.vserge@menatepspb.msk.ru> <20020115140218.GF24142@sam-solutions.net> <20020115171126.79019bb8.vserge@menatepspb.msk.ru> <20020115144420.GG24142@sam-solutions.net> X-Mailer: Sylpheed version 0.6.6 (GTK+ 1.2.10; i586-alt-linux) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Sender: devel-admin@altlinux.ru Errors-To: devel-admin@altlinux.ru X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: devel@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Tue, 15 Jan 2002 16:44:20 +0200 Alexander Bokovoy wrote: > On Tue, Jan 15, 2002 at 05:11:26PM +0300, Volkov Serge wrote: > > On Tue, 15 Jan 2002 16:02:18 +0200 > > Alexander Bokovoy wrote: > > > > > On Tue, Jan 15, 2002 at 04:33:59PM +0300, Volkov Serge wrote: > > > > Доброго веремени суток > > > > > > > > Вот как и обещал с пылу с жару новенький OpenLDAP 2.0.20 > > > > > > > > SRPM лежит как обучно в > > > > cvs.lrn:/incoming/Sisyphus/ > > > Будет ли сборка с поддержкой Кербероса? > > > > Если надо то будет > > проблема в том ято я с ним [Керберос] еще не общался и не могу проверить ??? > > если наведете на хорошую доку попробую > > > > Да еще вопрос а как у нас в Сизифе с ним ??? > Хорошо. :) Керберос в Сизифе соответствует FHS 2.1, из других > дистрибутивов этим может похвалиться только Дебиан. Это добавляет > некоторые проблемы при сборке, так как абсолютное большинство программ, > использующих Керберос ориентированы на RH-подобный вариант расположения > библиотек и заголовков, но они не страшны: > > - вместе --with-krb5=/usr (в большинстве пакетов) придется добавить > CFLAGS="$CFLAGS -I/usr/include/krb5" > LDFLAGS="$LDFLAGS -L/usr/lib/krb5" > > - керберосовские утилиты, перекрывающие системные, называются krb5-<имя>, > вместо того разнобоя, который был в RH. И лежат они в /usr/{s,}bin/, а > не в /usr/kerberos/{s,}bin/ > > Третья Самба с такой настройкой работает "на ура". > > И еще, керберосную сборку LDAP желательно сделать отдельным пакетом. Саша я собираюсь на следующей неделе в отпуск и если kerberos ужу в Сизифе, то могу попробовать поиграться с ним дома. Так как я собираюсь довести до ума работу LDAP в chroot и соответственно могу c kerberos покопаться, одно плохо, что у меня дома нет Интернета :(( и я скорее всего буду не доступен :(( Да хотел всех спросить, а SASL интеграция в LDAP нам нужна ??? в принципе ?? -- With best wishes, Volkov Serge Network Administrator/Security Administrator