<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenLDAP: ldappasswd/smbldap-passw не соблюдают password policy</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90969.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;OS: CentOS 5.5 64-bit, OpenLDAP 2.4.23, собран с password policy. Модуль ppolicy загружен и работает.&lt;br&gt;&lt;br&gt;Параметры ppolicy загружены так:&lt;br&gt;&lt;br&gt;dn: cn=default,ou=Policies,dc=example,dc=com&lt;br&gt;cn: default&lt;br&gt;objectClass: pwdPolicy&lt;br&gt;objectClass: person&lt;br&gt;objectClass: top&lt;br&gt;pwdAllowUserChange: TRUE&lt;br&gt;pwdAttribute: userPassword&lt;br&gt;pwdCheckQuality: 0&lt;br&gt;pwdExpireWarning: 600&lt;br&gt;pwdFailureCountInterval: 30&lt;br&gt;pwdGraceAuthNLimit: 5&lt;br&gt;pwdInHistory: 5&lt;br&gt;pwdLockout: TRUE&lt;br&gt;pwdLockoutDuration: 30&lt;br&gt;pwdMaxAge: 7776000&lt;br&gt;pwdMaxFailure: 5&lt;br&gt;pwdMinAge: 0&lt;br&gt;pwdMinLength: 5&lt;br&gt;pwdMustChange: FALSE&lt;br&gt;pwdSafeModify: FALSE&lt;br&gt;sn: dummy value&lt;br&gt;&lt;br&gt;Если меняю пароль при помощи passwd (настроена LDAP-аутентификация), ограничения ppolicy все действуют.&lt;br&gt;&lt;br&gt;Если я пробую менять пароль при помощи ldappasswd, т.е. командой вида&lt;br&gt;&lt;br&gt;ldappasswd -e ppolicy -W -x -D &quot;cn=Manager,dc=example,dc=com&quot; &#092;&lt;br&gt; -H ldap://127.0.0.1/ -A -S &quot;uid=testuser,ou=Users,dc=example,dc=com&quot;&lt;br&gt;&lt;br&gt;то ограничения игнорируются - можно задать тот же самый пароль, задать похожий, ранее в</description>

<item>
    <title>OpenLDAP: ldappasswd/smbldap-passw не соблюдают password policy (Слоупок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90969.html#2</link>
    <pubDate>Mon, 21 Feb 2011 23:00:26 GMT</pubDate>
    <description>В элдаповской рассылке писали, что изменения, вносящиеся от rootdn, игнорируются оверлэем.&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP: ldappasswd/smbldap-passw не соблюдают password policy (JohnProfic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90969.html#1</link>
    <pubDate>Sun, 20 Feb 2011 09:11:18 GMT</pubDate>
    <description>...&lt;br&gt;&amp;gt; Если я пробую менять пароль при помощи ldappasswd, т.е. командой вида &lt;br&gt;&amp;gt; ldappasswd -e ppolicy -W -x -D &quot;cn=Manager,dc=example,dc=com&quot; &#092; &lt;br&gt;&amp;gt;  -H ldap://127.0.0.1/ -A -S &quot;uid=testuser,ou=Users,dc=example,dc=com&quot; &lt;br&gt;&amp;gt; то ограничения игнорируются - можно задать тот же самый пароль, задать похожий, &lt;br&gt;&amp;gt; ранее введённый (из предыдущих пяти) и т.п.&lt;br&gt;&amp;gt; Точно такая же ерунда с smbldap-passwd - password policy не действует. Похоже, &lt;br&gt;&amp;gt; в обоих случаях одна и та же проблема.&lt;br&gt;&amp;gt; Не подскажет ли кто-нибудь, каким образом можно заставить обе упомянутых программы/скрипта &lt;br&gt;&amp;gt; следовать ограничениям password policy?&lt;br&gt;&lt;br&gt;Не соединятся лдап-админом.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
