RE: [FreeBSD] ldap_bind: Invalid credentials

2008-02-18 Başlik Mehmet CELIK

Selamlar, sldap.conf  dosyanizda belirttiginiz DN ile "ldapadd" komutuna 
verdiginiz DN ayni degil !! Ayrica temeli olusturacak DN'i slapd.conf 
dosyasinda belirtmissiniz ama sanirim daha DN'i olusturmamissiniz. ilk ldif 
dosyanizda, "o=,c=" boyle bir tanimlama kullanmissiniz, bundan kaynakli 
hata almaniz normal. Cunku tanimlama "dc=turkiye,dc=server" seklinde olmali ki 
bu DN belirtecek.. 
 
ilk ldif dosyanizda..
dn: dc=turkiye,dc=server
...
...
...
 
 
ikinci ldif dosyanizda..
dn: cn=root,dc=turkiye,dc=server
.
.
.
 
 
Ilk ldif dosyasi ile LDAP icin bir kok olusturmus olacaksiniz. Daha sonra bu 
kok uzerinde erisim haklarina istinaden, "cn=root" tanimlayacaksiniz. Bu 
islemlerden sonra, elinizde bir DN ve bu DN'e mudahele edebilecek bir yetkili 
kullanici olmus olacak..
 
Kullandiginiz slapd.conf dosyasinda "rootpw" olarak MD5 hash tanimlamissiniz. 
Bildigim kadariyla, "-x" parametresiyle MD5 hash icin kimlik dogrulama 
yapamazsiniz. Daha gelismis mekanizmalar kullanmalisiniz ki, bunlar "-X" 
parametresine bagli olarak "saslauth" tabanli kimlik dogrulama sistemleri 
oluyor. Bence sistemde bir DN olusturup, birkac girdi yapana kadar.. "plain" 
sifre kullanmali ve "-x" parametresi yaninda "-W" parametresini de 
kullanmalisiniz..
 
Umarim yardimci olabilmisimdir, iyi calismalar..--Mehmet CELIK> Date: Mon, 18 
Feb 2008 23:19:57 +0200> From: [EMAIL PROTECTED]> To: 
freebsd@lists.enderunix.org> Subject: [FreeBSD] ldap_bind: Invalid credentials 
> > Merhaba ldap server kurmaya calisiyorum slapd.conf> icersinde ayarlamar 
yaptim:> 
###> # ldbm 
and/or bdb database definitions> 
###> > 
database bdb> suffix "dc=turkiye,dc=server"> rootdn 
"cn=root,dc=turkiye,dc=server"> # Cleartext passwords, especially for the 
rootdn,> should> # be avoided. See slappasswd(8) and slapd.conf(5) for> 
details.> # Use of strong authentication encouraged.> # rootpw secret> rootpw 
{MD5}RaCTfPmyjDQTtyVQRh9TFw==> > kisimlerini bu sekilde degistirdim ama ldif 
eklerken> hata aliyorum:> dn:o=turkiye,c=server> objectClass:top> 
objectClass:organization> o:turkiye> > dn:ou=Users,o=turkiye,c=server> 
objectClass:top> objectClass:organization> ou:Users> > 
dn:ou=groups,o=turkiye,c=server> objectClass:top> objectClass:organization> 
ou:Groups> > ldapadd -x -D "cn=root, o=turkiye, c=server" \-v -f> ana.ldif -w 
x> komutunu verince > ldap_bind: Invalid credentials (49) uyarisini> 
aliyorum.> Acaba ne yapmam lazim normalde sifrem dogru ama> olmuyor birde 
bundan dolayi phpldapadmin giremiyorum> yardimci olacaklara simdiden tesekkur 
ederim.> > > > 
___> Yahoo! 
kullaniyor musunuz? http://tr.mail.yahoo.com> Istenmeyen postadan biktiniz mi? 
Istenmeyen postadan en iyi korunma > Yahoo! Posta'da> > > FreeBSD 6 kitabi: 
http://www.acikakademi.com/catalog/freebsd6> 
-> Listeye 
soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.> > 
Cikmak icin, e-mail: [EMAIL PROTECTED]> Liste arsivi: 
http://news.gmane.org/gmane.org.user-groups.bsd.turkey> > 
_
Shed those extra pounds with MSN and The Biggest Loser!
http://biggestloser.msn.com/

[FreeBSD] Yanıt: Re: [FreeBSD] ldap_bind: Invalid credentials

2008-02-18 Başlik Ünsal ÇAKMAKCI

--- Cafer Şimşek <[EMAIL PROTECTED]>
wrote:

> Merhaba,
> 
> On 18.Şub.2008, at 23:19, Ünsal ÇAKMAKCI wrote:
> 
> > Merhaba ldap server kurmaya calisiyorum slapd.conf
> > icersinde ayarlamar yaptim:
> >
>
###
> > # ldbm and/or bdb database definitions
> >
>
###
> >
> > databasebdb
> > suffix  "dc=turkiye,dc=server"
> > rootdn  "cn=root,dc=turkiye,dc=server"
> > # Cleartext passwords, especially for the rootdn,
> > should
> > # be avoided.  See slappasswd(8) and slapd.conf(5)
> for
> > details.
> > # Use of strong authentication encouraged.
> > # rootpwsecret
> > rootpw  {MD5}RaCTfPmyjDQTtyVQRh9TFw==
> 
> Bu satırda plain bir şifre belirleyerek
> deneyebilir misiniz? Yani
> 
> rootpw deneme
> 
> yazıp, servisi yeniden başlatıp tekrar ldapadd
> komutunu vererek  
> sonucu bildirebilir misiniz?
> 
> >
> >
> > kisimlerini bu sekilde degistirdim ama ldif
> eklerken
> > hata aliyorum:
> > dn:o=turkiye,c=server
> > objectClass:top
> > objectClass:organization
> > o:turkiye
> >
> > dn:ou=Users,o=turkiye,c=server
> > objectClass:top
> > objectClass:organization
> > ou:Users
> >
> > dn:ou=groups,o=turkiye,c=server
> > objectClass:top
> > objectClass:organization
> > ou:Groups
> >
> > ldapadd -x -D "cn=root, o=turkiye, c=server" \-v
> -f
> > ana.ldif -w x
> > komutunu verince
> > ldap_bind: Invalid credentials (49) uyarisini
> > aliyorum.
> > Acaba ne yapmam lazim normalde sifrem dogru ama
> > olmuyor birde bundan dolayi phpldapadmin
> giremiyorum
> > yardimci olacaklara simdiden tesekkur ederim.
> >
> >
> >
> >
>
___
> > Yahoo! kullaniyor musunuz? 
> http://tr.mail.yahoo.com
> > Istenmeyen postadan biktiniz mi? Istenmeyen
> postadan en iyi korunma
> > Yahoo! Posta'da
> >
> >
> > FreeBSD 6 kitabi:
> http://www.acikakademi.com/catalog/freebsd6
> >
>
-
> > Listeye soru sormadan once lutfen
> http://ipucu.enderunix.org  
> > sitesine bakiniz.
> >
> > Cikmak icin, e-mail:
> [EMAIL PROTECTED]
> > Liste arsivi:
>
http://news.gmane.org/gmane.org.user-groups.bsd.turkey
> >
> >
> >
> 
> Cafer Şimşek
> Senior Software Developer
> endersys @mersin @technoscope
> http://www.endersys.com/
> 
> 
> FreeBSD 6 kitabi:
> http://www.acikakademi.com/catalog/freebsd6
>
-
> Listeye soru sormadan once lutfen
> http://ipucu.enderunix.org sitesine bakiniz.
> 
> Cikmak icin, e-mail:
> [EMAIL PROTECTED]
> Liste arsivi:
>
http://news.gmane.org/gmane.org.user-groups.bsd.turkey
> 
> 
> 


Hata degismedi ayni hata... ilginiz icin tesekkurler


  
___
Yahoo! kullaniyor musunuz?  http://tr.mail.yahoo.com
Istenmeyen postadan biktiniz mi? Istenmeyen postadan en iyi korunma 
Yahoo! Posta'da


FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
-
Listeye soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.

Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://news.gmane.org/gmane.org.user-groups.bsd.turkey




Re: [FreeBSD] ldap_bind: Invalid credentials

2008-02-18 Başlik Cafer Şimşek

Merhaba,

On 18.Şub.2008, at 23:19, Ünsal ÇAKMAKCI wrote:


Merhaba ldap server kurmaya calisiyorum slapd.conf
icersinde ayarlamar yaptim:
###
# ldbm and/or bdb database definitions
###

databasebdb
suffix  "dc=turkiye,dc=server"
rootdn  "cn=root,dc=turkiye,dc=server"
# Cleartext passwords, especially for the rootdn,
should
# be avoided.  See slappasswd(8) and slapd.conf(5) for
details.
# Use of strong authentication encouraged.
# rootpwsecret
rootpw  {MD5}RaCTfPmyjDQTtyVQRh9TFw==


Bu satırda plain bir şifre belirleyerek deneyebilir misiniz? Yani

rootpw deneme

yazıp, servisi yeniden başlatıp tekrar ldapadd komutunu vererek  
sonucu bildirebilir misiniz?





kisimlerini bu sekilde degistirdim ama ldif eklerken
hata aliyorum:
dn:o=turkiye,c=server
objectClass:top
objectClass:organization
o:turkiye

dn:ou=Users,o=turkiye,c=server
objectClass:top
objectClass:organization
ou:Users

dn:ou=groups,o=turkiye,c=server
objectClass:top
objectClass:organization
ou:Groups

ldapadd -x -D "cn=root, o=turkiye, c=server" \-v -f
ana.ldif -w x
komutunu verince
ldap_bind: Invalid credentials (49) uyarisini
aliyorum.
Acaba ne yapmam lazim normalde sifrem dogru ama
olmuyor birde bundan dolayi phpldapadmin giremiyorum
yardimci olacaklara simdiden tesekkur ederim.



___
Yahoo! kullaniyor musunuz?  http://tr.mail.yahoo.com
Istenmeyen postadan biktiniz mi? Istenmeyen postadan en iyi korunma
Yahoo! Posta'da


FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
-
Listeye soru sormadan once lutfen http://ipucu.enderunix.org  
sitesine bakiniz.


Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://news.gmane.org/gmane.org.user-groups.bsd.turkey





Cafer Şimşek
Senior Software Developer
endersys @mersin @technoscope
http://www.endersys.com/


FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
-
Listeye soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.

Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://news.gmane.org/gmane.org.user-groups.bsd.turkey