OVH Cloud OVH Cloud

Mot de passe de l'utilisateur admin de openldap

2 réponses
Avatar
Patrice OLIVER
Bonjour,


Une soci=E9t=E9 qui =E9dite un parefeu authentifiant dont le nom tient en 4
lettres =E0 install=E9 l'annuaire LDAP n=E9cessaire =E0 leur solution. Comm=
e
ils ont install=E9 openldap (premi=E8re installation dans mon
=E9tablissement), ils ont aussi cr=E9=E9 le mot de passe pour l'utilisateur
admin qui a tous les droits. Le probl=E8me, c'est que je n'ai pas =E9t=E9
destinaire de ces informations.

Aujourd'hui, je veux cr=E9er une autre branche dans mon annuaire. Je
n'ai pas cette information et ils ne peuvent pas me la communiquer.
J'ai donc besoin de modifier le mot de passe de l'utilisateur admin.

Il n'y a aucun fichier ldap.secret sur mon syst=E8me. Dans le fichier
slapd.conf, il n'y a pas de rootPW ni de rootDN.

Une aide de votre part me sera plus que pr=E9cieuse.

Merci.
;)

2 réponses

Avatar
Guillaume
Patrice OLIVER a écrit :
Bonjour,


Une société qui édite un parefeu authentifiant dont le nom tient en 4
lettres à installé l'annuaire LDAP nécessaire à leur solution. Comme
ils ont installé openldap (première installation dans mon
établissement), ils ont aussi créé le mot de passe pour l'utilisateur
admin qui a tous les droits. Le problème, c'est que je n'ai pas été
destinaire de ces informations.

Aujourd'hui, je veux créer une autre branche dans mon annuaire. Je
n'ai pas cette information et ils ne peuvent pas me la communiquer.
J'ai donc besoin de modifier le mot de passe de l'utilisateur admin.

Il n'y a aucun fichier ldap.secret sur mon système. Dans le fichier
slapd.conf, il n'y a pas de rootPW ni de rootDN.

Une aide de votre part me sera plus que précieuse.

Merci.
;)




Salut

Même si il n'y en a pas.... tu en mets un dans le fichier de
configuration.... dans la section de configuration de la base.

C'est de la forme:
rootdn "cn­min,dc=nodomain"
rootpw {SSHA}YPDKj0T7nqbAofGJbI7LcGrT7DtpkreN

Je suis pas certain que ca marche... mais ca se teste quoi !

A plus
Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Patrice OLIVER
Bonsoir,


Merci pour vos recommandations que je vais tester sur une
configuration de test (pas envie de planter une plate-forme de
production).
En sniffant le réseau avec tcpdump, j'ai fini par obtenir le mot de
passe utilisé par un script de mise à jour depuis une interface
d'administration d'un service qui met à jour ce ldap.

Encore merci à tous.

Le 13/12/06, Guillaume a écrit :
Patrice OLIVER a écrit :
> Bonjour,
>
>
> Une société qui édite un parefeu authentifiant dont le nom tient en 4
> lettres à installé l'annuaire LDAP nécessaire à leur solution. Comme
> ils ont installé openldap (première installation dans mon
> établissement), ils ont aussi créé le mot de passe pour l'utilisa teur
> admin qui a tous les droits. Le problème, c'est que je n'ai pas ét é
> destinaire de ces informations.
>
> Aujourd'hui, je veux créer une autre branche dans mon annuaire. Je
> n'ai pas cette information et ils ne peuvent pas me la communiquer.
> J'ai donc besoin de modifier le mot de passe de l'utilisateur admin.
>
> Il n'y a aucun fichier ldap.secret sur mon système. Dans le fichier
> slapd.conf, il n'y a pas de rootPW ni de rootDN.
>
> Une aide de votre part me sera plus que précieuse.
>
> Merci.
> ;)
>

Salut

Même si il n'y en a pas.... tu en mets un dans le fichier de
configuration.... dans la section de configuration de la base.

C'est de la forme:
rootdn "cn­min,dc=nodomain"
rootpw {SSHA}YPDKj0T7nqbAofGJbI7LcGrT7DtpkreN

Je suis pas certain que ca marche... mais ca se teste quoi !

A plus
Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact .org