ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
From: Michael Shigorin <mike@osdn.org.ua>
To: ALT Linux Sisyphus discussion list <sisyphus@altlinux.ru>
Subject: [sisyphus] Re: open-xchange
Date: Sun, 10 Apr 2005 16:31:40 +0300
Message-ID: <20050410133140.GK5325@osdn.org.ua> (raw)
In-Reply-To: <161952616.20050410143051@nm.ru>

On Sun, Apr 10, 2005 at 02:30:51PM +0400, Alex wrote:
> 4) какие есть соображения по поводу ситуации:
> ЛДАП каталог обслуживает пользователей самбы,posix(unix),openxchange
> каждый из этих сервисов использует свои атрибуты и т.д. вопрос в том
> как бы сделать так чтобы при добавлении пользователя сразу
> устанавливались атрибуты того что он пользователь самбы,posix,openxchange
> единственное что приходит пока на ум это отредактировать софт которым
> планируется управлять (в моем случае lam lam.sourceforge.net) и
> использовать в таком виде - может кто знает другие способы решения
> задачи ?

http://lists.osdn.org.ua/wws/info/openldap

> 5) каким алгоритмом хешированы пароли в /etc/shadow интересная фича -

А кто туда пишет?  В альте штатная ситуация -- пустой /etc/shadow
и пароли, зашифрованные по blowfish и лежащие в
/etc/tcb/$USER/shadow.

> хешируя пароли разными алгоритмами у пользователей - он все равно
> понимает их - следовательно пароли внутри системы бродят в открытом
> виде.

Не "следовательно", хотя местами (другими, чем, видимо, думаете)
бродят. :)

> интересно - как дело обстоит с передаваемыми по сети уже
> зашифрованными паролями. т.е. перевод одного хеша в другой (или
> я тут что-то действительно не понимаю)

Никак, поскольку хэш -- по определению однонаправленная функция,
не имеющая обратной (и взаимно однозначного соответствия).

> 6) после некоторого сражения удалось привязать линуксовый shadow к
> LDAPу (через nss_ldap) в результате команда getent shadow вытягивает
> хеши из ЛДАПа и показывает их - что безусловно радует - вопрос в том -
> можно ли такую фичу сделать с nss_winbind. Конфигов по большому счету
> у него нет (или не найдено) а сграбливать он умеет только группы и
> пользователей и соответственно ни авторизировать ни стянуть хеш не
> может.

http://lists.altlinux.ru/mailman/listinfo/samba ?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


  reply	other threads:[~2005-04-10 13:31 UTC|newest]

Thread overview: 65+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2005-04-04  4:42 [sisyphus] open-xchange Alex
2005-04-04  6:58 ` Маркелов Александр
2005-04-04  7:26   ` Alexander Kuprin
2005-04-04  7:28     ` Re[2]: " Alex
2005-04-04  8:31       ` Genix
2005-04-04  8:40         ` Маркелов Александр
2005-04-08  7:35     ` [sisyphus] open-xchange Michael Shigorin
2005-04-04 12:06 ` [sisyphus] open-xchange Vladimir Lettiev
2005-04-04 12:34   ` Маркелов Александр
2005-04-04 13:15     ` Re[2]: " Alex
2005-04-04 14:30       ` Маркелов Александр
2005-04-04 14:34         ` Маркелов Александр
2005-04-07 10:11           ` Re[2]: " Alex
2005-04-07 11:22             ` Genix
2005-04-07 11:47               ` Re[2]: " Alex
2005-04-07 13:27                 ` Genix
2005-04-07 13:23                   ` Re[2]: " Alex
2005-04-08  5:24                     ` Genix
2005-04-07 20:54                   ` Zilke Pavel
2005-04-08  5:16                     ` Genix
2005-04-04 23:01       ` Zilke Pavel
2005-04-05 14:05         ` Re[2]: " Alex
2005-04-06  5:11           ` Zilke Pavel
2005-04-08  7:04         ` Vladimir Lettiev
2005-04-06  5:38       ` Маркелов Александр
2005-04-06  5:38         ` Re[2]: " Alex
2005-04-06  6:55           ` Genix
2005-04-06  7:36             ` Маркелов Александр
2005-04-06  7:30           ` [sisyphus] open-xchange Michael Shigorin
2005-04-08  7:12           ` [sisyphus] open-xchange Vladimir Lettiev
2005-04-08  7:13             ` Genix
2005-04-08  7:14             ` Re[2]: " Alex
2005-04-08  8:38               ` [sisyphus] open-xchange Michael Shigorin
2005-04-08  9:02               ` [sisyphus] open-xchange vserge
2005-04-08  8:26                 ` Re[2]: " Alex
2005-04-08  9:25               ` Vladimir Lettiev
2005-04-10 10:13               ` Re[3]: " Alex
2005-04-10 11:24                 ` Ivan Fedorov
2005-04-10 10:34                   ` Re[2]: " Alex
2005-04-10 13:28                     ` [sisyphus] open-xchange Michael Shigorin
2005-04-10 10:30               ` Re[3]: [sisyphus] open-xchange Alex
2005-04-10 13:31                 ` Michael Shigorin [this message]
2005-04-10 14:18                 ` Ivan Fedorov
2005-04-10 18:46                 ` Re[4]: " Volkov Serge
2005-04-10 23:13                   ` Zilke Pavel
2005-04-14 17:38             ` Vladimir Lettiev
2005-04-15  6:34               ` [sisyphus] open-xchange Michael Shigorin
2005-04-15 14:39                 ` Vladimir Lettiev
2005-04-17 13:16                   ` Re[2]: " Volkov Serge
2005-04-20  5:42               ` Re[2]: [sisyphus] open-xchange Alex
2005-04-20  8:16                 ` [sisyphus] open-xchange Michael Shigorin
2005-04-20 11:05                 ` [sisyphus] open-xchange Хлызов А.А.
2005-04-20 10:41                   ` Re[2]: " Alex
2005-04-20 14:44                 ` Alexander Kuprin
2005-04-21  9:44                 ` Vladimir Lettiev
2005-04-21 10:55                   ` Re[2]: " Alex
2005-04-21 11:59                     ` Genix
2005-04-21 13:40                     ` Vladimir Lettiev
2005-04-22  4:59                       ` Re[2]: " Alex
2005-04-22  9:46                         ` Vladimir Lettiev
2005-04-22  4:34                     ` [sisyphus] Re: Re[2]: [JT] open-xchange Mike Lykov
2005-04-21 12:02                   ` Re[2]: [sisyphus] open-xchange Alex
2005-05-05  8:59   ` Alex
2005-04-04 12:16 ` vserge
2005-04-22 13:30 ` [sisyphus] open-xchange + imap Alex

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20050410133140.GK5325@osdn.org.ua \
    --to=mike@osdn.org.ua \
    --cc=sisyphus@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git