OVH Cloud OVH Cloud

[OT] SASL + LDAP + Cyrus

1 réponse
Avatar
Manganneau Emmanuel
Bonjour,

sur une sarge/testing avec ldap (testing) et cyrus/sasl (testing
recompilé), j'ai un étrange problème.
Ma config est la suivante :
cyrus
^
|
login -> SASL <=> LDAP

En gros je demande à SASL de chercher dans LDAP les infos
d'authentification.
Ca marche bien, très bien même, jusqu'à un moment, indéterminable, où
cette authentification
ne marche plus *en local*.
Bizarrement, elle continue de fonctionner à distance (via des scripts
d'admin ou même par cyradm)

L'erreur est badlogin, sans plus de précisison dans les logs. La machine semble chercher longtemps avant de répondre, et j'ai même vu un ldap_timeout dans un log à un moment (alors que les index sont posés, et surtout que ca marche de l'exterieur !).
Ce que je ne comprend pas, c'est l'apparition de ce bug au bout d'un moment, plus ou moins long (il semble que plus la machine est puissante, plus le temps d'apparition est long).

Est ce que quelqu'nu a deja vu ça ?

Merci d'avance

--
| Manganneau Emmanuel | Idealx S.A.S |
| emanganneau@idealx.com | tel : 06 64 09 73 07 |
`--------------------------------------------------------'


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
Christophe Nowicki
--u3/rZRmxL6MmkK24
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Fri, Jul 09, 2004 at 05:03:43PM +0200, Manganneau Emmanuel wrote:
Bonjour,


Bonjour,

[ ... spip ... ]

Est ce que quelqu'nu a deja vu ça ?


J'ai deja eu ce bug, sans pouvoir le resoudre :(
Si mes souvenirs sont bon, pour essayer de le resoudre
j'avais affichier les requettes faites par
la deamon d'authentification SASL sur OpenLDAP (niveau de debug 256 :
stats du journal de connections/opérations/résult).
Et j'ai decouvert par surprise qu'il chercher a faire une recherche sur:
"ou=Users, dc=Truc, dc=org". Alors que dans TOUS mes fichiers de
configuration j'avais "ou=Users, dc=truc, dc=org".
Regarde si ce n'est pas le cas aussi pour toi.

Voila

--
Nowicki Christophe
EPITECH Promo 2006
http://etudiant.epita.fr/~nowick_c/

--u3/rZRmxL6MmkK24
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA75oz3jtE0lRnlNoRAmNgAJ0UTpqT3FsirQwlgIVeLpeBO264oQCePVVA
nAMtgGiy0F4z9CRwuBmzKxM =NadO
-----END PGP SIGNATURE-----

--u3/rZRmxL6MmkK24--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact