29. oktober 2003 - 11:19Der er
15 kommentarer og 1 løsning
NDS LDAP, udtrække brugernavn+adgangskode.
Jeg benytter Novells LDAP ActiveX objekt til at tilgå NDS. Jeg kan fint løbe ned igennem træ-strukturen og finde alle brugere, men jeg har store problemer med at få deres adgangskode ud.
Skal der opsættes noget specielt på serveren?
Er det overhovedet muligt at få adgangskoden trukket med ud?
Hvad hedder feltet adgangskoden ligger i, hvis det lykkedes at få det med ud?
Skal der opbygges en LDAP forespørgsel for at få det ud, hvordan skal den eventuelt se ud?
Mig bekendt går det modsat vej, du tager en bruger der prøver at logge ind via ldap, dette login+kodeord sendes til NDS'en som siger OK eller ikke. Men du kan jo netop ikke få koderne ud i klartekst...
<påstand>Alle sikre systemer fungerer netop på den måde at de ikke gemmer passwordet, men en krypteret udgave af passwordet og så sammenligner en krypteret udgave af det som du indtaster med det gemte. Dermed er det nemlig på ingen måde muligt at hacke sig frem til det oprindelige password (uden at aflytte ved indtastning)</påstand>
Det er basal brugernavn/adgangskode synk.. Det skal bruges til vores eksisterende produkt. Vi synkroniserer idag med f.eks. Active Directory fra Microsoft, men vil også gerne tilbyde synk. til NDS.
DirXML er ikke så tungt og vanskeligt at går til. Man skal heller ikke selv skrive en driver.
Download DirXML evaluation fra download.novell.com, og installer produktet med AD driveren. Med et par enkelte kofigurations tilpasninger, virker DirXML faktisk temmelig godt.
KD
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.