Bug 6132 - Не могу пройти авторизацию через SASL при подключении к серверу OpenLDAP
Summary: Не могу пройти авторизацию через SASL при подключении к серверу OpenLDAP
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: openldap (show other bugs)
Version: unstable
Hardware: all Linux
: P2 critical
Assignee: Serge A. Volkov
QA Contact: qa-sisyphus
URL:
Keywords:
: 5930 (view as bug list)
Depends on:
Blocks:
 
Reported: 2005-02-17 17:44 MSK by Sergei Epiphanov
Modified: 2007-01-07 07:27 MSK (History)
9 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sergei Epiphanov 2005-02-17 17:44:07 MSK
В установке из коробки пакетов openldap-clients, openldap-servers, настройки
slapd согласно инструкции из openldap-doc для регистрации через SASL (в
частности DIGEST-MD5) не могу пройти авторизацию.

В рассылки Сизифа так никто и не помог. Поиск привёл к тому, что при обновлении
chroot-окружения slapd не копируются библиотеки /usr/lib/sasl2/lib*.so (НЕ so.2
или so.2.0.20) в каталог /var/lib/ldap/usr/lib/sasl2. Возможно, что ещё
требуется и файл slapd.conf в каталоге /usr/lib/sasl2 или
/var/lib/ldap/usr/lib/sasl2. После ручного копирования всё заработало.
Необходимо подправить файл /etc/chroot.d/ldap.lib
Steps to Reproduce:
1.установить все пакеты openldap-*
2.Согласно /usr/share/doc/HTML/en/OpenLDAP-Guide/SASL.html настроить slapd для
прохождения авторизации через DIGEST-MD5, чтобы при этом пароли хранились в
OpenLDAP.
3. ldapsearch -LLL -Y DIGEST-MD5 -U user@realm -b "dc=example,dc=com" -W
Actual Results:  
Сообщает об ошибке авторизации с кодом 16 (не найден нужный объект).

Expected Results:  
Должен выдать базу данных
Comment 1 Sergei Epiphanov 2005-02-17 17:46:06 MSK
В догонку: требуется ещё и файл /lib/libcrypto.so.4
Comment 2 Serge A. Volkov 2005-02-20 21:40:11 MSK
Да еще необходимо добавить, что необходимо исправить почти все упоминания о
копировании основных бибилиотек OpenLDAP

Так же необходимо добавить копирование библиотек libopenslp так как новый OpenLDAP  

И проверить работоспособность back_perl из chroot окружения! -- жаль что ну нас
нет системы ALT Linux Team TODO system.
Comment 3 Serge A. Volkov 2005-02-20 21:42:40 MSK
*** Bug 5930 has been marked as a duplicate of this bug. ***
Comment 4 Serge A. Volkov 2005-02-28 16:03:14 MSK
Исправлено в 2.2.23-alt2

Прошу тестировать!!!
Comment 5 serpiph 2006-01-10 12:45:19 MSK
Вроде, работает. Закрываю.
Comment 6 Michael Shigorin 2006-03-11 10:08:35 MSK
Тогда RESOLVED FIXED надо.
Comment 7 Michael Shigorin 2006-03-11 10:09:23 MSK
И кстати -- в openldap@l.o.o.u анонсирована сборка openldap-2.3, которая сейчас
наблюдается в Daedalus.