Size: a a a

2021 June 16

K

Kaff in LDAP
Там даже в Мане про это есть, если не ошибаюсь
источник

Г

Георгий in LDAP
маны читают только лохи (но это не точно)
источник

Г

Георгий in LDAP
источник

K

Kaff in LDAP
Давайте будем вежливы, пожалуйста
источник

Г

Георгий in LDAP
простите, я на чувствах
источник

Г

Георгий in LDAP
сам просто маны пишу, и прям раздражает когда не читают :)
источник
2021 June 17

AD

Alexey Didenko in LDAP
Вот не нашел у него в документации про пароли, была там статья что есть проблемы при синхронизации паролей между OpenLDAP и AD, но это не мой кейс, у меня с везде freeIPA. Даже в примерах конфига из документации один из атрибутов который синхронизируют это  <string>userPassword</string>
источник

K

Kaff in LDAP
Ок, возможно ты прав. Но в чем принципиальная разница в методе хранения паролей в АД и во Фриипе?
источник

K

Kaff in LDAP
Я к тому что есть ли инфа, что из фриипы легко можно достать пароли?
источник

Г

Георгий in LDAP
это точно сложнее чем с простого лдапа
источник

Г

Георгий in LDAP
там хеши
источник

VL

Victor Litvin in LDAP
Как будто в простом лдапе не хеши?
источник

Г

Георгий in LDAP
ваще не факт, я когда в контору пришел, у них плейнтекстом они хранились :))
источник

VL

Victor Litvin in LDAP
уъъ забористо
источник

Г

Георгий in LDAP
зато это позволило мигрироваться в фриипу с существующими паролями и не клевать мозги юзерам
источник

A

Alexander in LDAP
Обычно пароли всё же хешированные, если, конечно, админы лдапа не дятлы.
источник

VL

Victor Litvin in LDAP
я бы тут вычеркнул слово "лдапа"
источник

AD

Alexey Didenko in LDAP
так сами пароли и не нужны, берёи хеш из сорса и кладём его в дестинейшн
источник

AD

Alexey Didenko in LDAP
И теперь юзер может ходить со своим паролем во  все сервисы которые используют этот второй LDAP.
Первый LDAP это фактически Single source of truth для дополнительного(ых) LDAP
источник

A

Alexander in LDAP
Если выкинуть слово «лдапа», то админы могут быть нормальными, а дятлами оказаться разработчики
источник