ejabberd - Comments for "Помогите настроить LDAP" https://www.ejabberd.im/node/122 en Аналогично https://www.ejabberd.im/node/122#comment-53283 <p>Аналогично не работает ejabberd 2.0.1 с AD на Винь ОСях, что на Win2003, что на WinXPPro</p> <p>ejabberd.cfg:</p> <div class="codeblock"><code>%% Authentication using LDAP<br />%%<br />{auth_method, ldap}.<br />%%<br />%% List of LDAP servers:<br />{ldap_servers, [&quot;example.org&quot;]}.<br />%%<br />%% Search base of LDAP directory:<br />{ldap_base, &quot;dc=example,dc=org&quot;}.<br />%%<br />%% LDAP manager:<br />{ldap_rootdn, &quot;cn=Admin,dc=example,dc=org&quot;}.<br />%%<br />%% Password to LDAP manager:<br />{ldap_password, &quot;******&quot;}.<br />%%<br />%% LDAP attribute that holds user ID:<br />{ldap_uids, [{&quot;sAMAccountName&quot;}]}.<br />%%<br />%% LDAP filter:<br />{ldap_filter, &quot;(memberOf=*)&quot;}.</code></div> <p>ejabberd.log:</p> <div class="codeblock"><code>...<br />=INFO REPORT==== 2008-06-09 09:58:05 ===<br />I(&lt;0.273.0&gt;:eldap:845) : LDAP connection on example.org:389 <p>=INFO REPORT==== 2008-06-09 09:58:06 ===<br />I(&lt;0.276.0&gt;:eldap:845) : LDAP connection on example.org:389</p> <p>=INFO REPORT==== 2008-06-09 09:58:06 ===<br />I(&lt;0.342.0&gt;:eldap:845) : LDAP connection on example.org:389</p> <p>=INFO REPORT==== 2008-06-09 09:58:06 ===<br />I(&lt;0.273.0&gt;:eldap:845) : LDAP connection on example.org:389<br />...</p></code></div> <p>sasl.log: ошибок не наблюдается</p> Tue, 10 Jun 2008 06:24:13 +0000 K0NCTANT1N comment 53283 at https://www.ejabberd.im re https://www.ejabberd.im/node/122#comment-53268 <div class="quote-msg"> <div class="quote-author"><em>xram@jabber.ru</em> wrote:</div> <div class="quote-msg"> <div class="quote-author"><em>apollonx</em> wrote:</div> <p>Так джаббер-клиент передает серверу зашифрованный пароль или хэш пароля? Слово "зашифрованный" подразумевает такую вещь как расшифровка. Раз клиент передает серверу зашифрованный пароль, то сервер должен его расшифровать и сделать ldap_bind() с нормальным паролем. Или опять неправильно перевели на русский что-то?</p></div> <p>Какая фтопку расшифровка? man sasl короче.<br /> <noindex><a href="http://www.bog.pp.ru/work/SASL.html" title="http://www.bog.pp.ru/work/SASL.html" rel="nofollow" >http://www.bog.pp.ru/work/SASL.html</a></noindex> </p></div> <p>Благодарю я так и думал. :)</p> Fri, 06 Jun 2008 13:23:27 +0000 apollonx comment 53268 at https://www.ejabberd.im Re: ldap аутентификация и зашифрованн https://www.ejabberd.im/node/122#comment-53267 <div class="quote-msg"> <div class="quote-author"><em>apollonx</em> wrote:</div> <p>Так джаббер-клиент передает серверу зашифрованный пароль или хэш пароля? Слово "зашифрованный" подразумевает такую вещь как расшифровка. Раз клиент передает серверу зашифрованный пароль, то сервер должен его расшифровать и сделать ldap_bind() с нормальным паролем. Или опять неправильно перевели на русский что-то?</p></div> <p>Какая фтопку расшифровка? man sasl короче.<br /> <noindex><a href="http://www.bog.pp.ru/work/SASL.html" title="http://www.bog.pp.ru/work/SASL.html" rel="nofollow" >http://www.bog.pp.ru/work/SASL.html</a></noindex></p> Fri, 06 Jun 2008 11:24:21 +0000 xram@jabber.ru comment 53267 at https://www.ejabberd.im ldap аутентификация и зашифрованный https://www.ejabberd.im/node/122#comment-53266 <div class="quote-msg"> <div class="quote-author"><em>xram@jabber.ru</em> wrote:</div> <div class="quote-msg"> <div class="quote-author"><em>apollonx</em> wrote:</div> <p>Объясните почему ejabberd не может проверить зашифрованный пароль при аутентификации через ldap?</p></div> <p>Потому что гладиолус.<br /> Ты знаешь как сделать simple_bind() с шифрованным паролем?</p></div> <p>Так джаббер-клиент передает серверу зашифрованный пароль или хэш пароля? Слово "зашифрованный" подразумевает такую вещь как расшифровка. Раз клиент передает серверу зашифрованный пароль, то сервер должен его расшифровать и сделать ldap_bind() с нормальным паролем. Или опять неправильно перевели на русский что-то?</p> Fri, 06 Jun 2008 10:08:52 +0000 apollonx comment 53266 at https://www.ejabberd.im Re: ldap аутентификация и зашифрованн https://www.ejabberd.im/node/122#comment-53265 <div class="quote-msg"> <div class="quote-author"><em>apollonx</em> wrote:</div> <p>Объясните почему ejabberd не может проверить зашифрованный пароль при аутентификации через ldap?</p></div> <p>Потому что гладиолус.<br /> Ты знаешь как сделать simple_bind() с шифрованным паролем?</p> Fri, 06 Jun 2008 09:12:35 +0000 xram@jabber.ru comment 53265 at https://www.ejabberd.im ldap аутентификация и зашифрованный https://www.ejabberd.im/node/122#comment-53263 <div class="quote-msg"> <div class="quote-author"><em>nordeep</em> wrote:</div> <p>никак<br /> используйте SSL</p></div> <p>Всем привет.<br /> Вчера установил net-im/ejabberd-2.0.1_p2 (gentoo). Создал самоподписаный сертификат SSL и оставил использование внутренней БД пользователей ejabberd. Попробовал клиентом подключиться с использованием открытого/шифрованного пароля через ssl и без ssl. Все варианты отработали нормально. Затем мне нужно было привязать ejabberd к нашему корпоративному ldap каталогу работающему на openldap-2.3.41. Внес необходимые изменения в конфиг, но к сожалению ejabberd перестал проверять зашифрованные пароли как при прямом подключении, так и по ssl. Объясните почему ejabberd не может проверить зашифрованный пароль при аутентификации через ldap?</p> Fri, 06 Jun 2008 07:51:01 +0000 apollonx comment 53263 at https://www.ejabberd.im LDAP https://www.ejabberd.im/node/122#comment-50544 <div class="quote-msg"> <div class="quote-author"><em>romych85</em> wrote:</div> <p>Всё LDAP заработал. Только он пароли принимает открытым текстом. А как сделать чтобы он работал с шифрованными паролями?</p></div> <p>Ну так что ты сделал? У меня таже фигня=(</p> Mon, 03 Sep 2007 10:41:07 +0000 kiberadmin comment 50544 at https://www.ejabberd.im https://www.ejabberd.im/node/122#comment-460 <p>никак<br /> используйте SSL</p> Fri, 13 May 2005 18:19:57 +0000 nordeep comment 460 at https://www.ejabberd.im plaintext https://www.ejabberd.im/node/122#comment-422 <p>Всё LDAP заработал. Только он пароли принимает открытым текстом. А как сделать чтобы он работал с шифрованными паролями?</p> Tue, 03 May 2005 13:25:12 +0000 romych85 comment 422 at https://www.ejabberd.im логи https://www.ejabberd.im/node/122#comment-380 <p>=ERROR REPORT==== 2005-04-22 17:45:13 ===<br /> ** State machine &lt;0.1080.0&gt; terminating<br /> ** Last event in was {xmlstreamelement,<br /> {xmlelement,"iq",<br /> [{"id","75"},<br /> {"type","set"},<br /> {"xml:lang","ru"}],<br /> [{xmlelement,<br /> "query",<br /> [{"xmlns","jabber:iq:auth"}],<br /> [{xmlelement,<br /> "username",<br /> [],<br /> [{xmlcdata,"vasyapupkin"}]},<br /> {xmlelement,<br /> "password",<br /> [],<br /> [{xmlcdata,"1111"}]},<br /> {xmlelement,<br /> "resource",<br /> [],</p> Fri, 22 Apr 2005 14:28:06 +0000 romych85 comment 380 at https://www.ejabberd.im и снова ldap https://www.ejabberd.im/node/122#comment-379 <p>У кого нибудь получилось под линухой поставить?<br /> написал в конфиге</p> <p>{auth_method, ldap}.<br /> {ldap_servers, ["localhost"]}. % List of LDAP servers<br /> {ldap_uidattr, "uid"}. % LDAP attribute that holds user ID<br /> {ldap_base, "dc=localdomain,"}. % Base of LDAP directory</p> <p>но всё равно не работант</p> Fri, 22 Apr 2005 14:26:33 +0000 romych85 comment 379 at https://www.ejabberd.im Фиговая аутентификация https://www.ejabberd.im/node/122#comment-325 <p>Делаю новый топик "LDAP аутентификация". Там про мои мучения.</p> Wed, 13 Apr 2005 00:21:34 +0000 kovalenko comment 325 at https://www.ejabberd.im