database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 2222 게시물 읽기
No. 2222
패스워드 변경에 대해서...
작성자
이회선(flamy)
작성일
2006-01-23 16:32ⓒ
2006-01-23 16:35ⓜ
조회수
7,562

LDAP를 접한지 일주일 가량된 생초보입니다.

LDAP 서비스를 받아 일반 계정으로 로그인 하였습니다.

일반 사용자의 패스워드를 자기 자신이 바꾸려고 하니 다음과 같은 메세지가 나오는데...

원래 패스워드를 변경하지 못하는것인지.. 아니면 어떤 설정 파일을 변경하면 되는것인지

가르쳐 주시면 감사하겠습니다.

OS는 RedHat Enterprise Linux AS release 4 입니다. 그리고 LDAP 도 기본적으로 설치되는

ldap_version 3을 사용하였습니다.

 

-bash-3.00$ passwd
Changing password for user user5.
Enter login(LDAP) password:
New UNIX password:
Retype new UNIX password:
LDAP password information update failed: Can't contact LDAP server

passwd: Permission denied

이 글에 대한 댓글이 총 4건 있습니다.
Can't contact LDAP server

로 보니까 혹시 LDAP서버에 연결 못한다고 되어 있는데

LDAP서버가 실지로 같이 설치 되지 않으셨나요?

보통 389로 떠 있을텐데

 

ps -ef | grep slapd로 해보세요. 아마 OpenLDAP이겠지요.

확인해 보시고 LDAP이 실행되어 있는지 먼저 확인바랍니다.

 

그럼

송상준님이 2006-01-23 17:29에 작성한 댓글입니다. Edit

서버에 sladp 389 로 떠있습니다.

그리고 클라이언트에서도 계정서비스를 받아 로그인까지 잘되고요.

ldapsearch -x 하면 내용도 잘 출력됩니다.

 

제 생각으로는 LDAP 서버의 계정 DB를 Update 하는 권한이 없어서 그런것이 아닌가 생각 합니다. LDAP 매니저 권한으로 해야만 되는게 아닌지...

만약 그렇다면 LDAP 서버에서 계정서비스를 받아 로그인한 사용자는 자신의 패스워드를 변경할 수 없게 되는데...

클라이언트나 서버에서 어떠한 설정 파일을 변경을 하면 패스워드를 변경할수 있는지..?

혹 ACL 설정을 해주어야 되는 건가요....?(넘 어려워ㅡㅡ;)

 

너무나 초보라서 주절주절 써보았습니다.

그럼 고수님들의 자세한 조언 부탁드리겠습니다.

이회선(flamy)님이 2006-01-23 18:35에 작성한 댓글입니다.
이 댓글은 2006-01-23 18:49에 마지막으로 수정되었습니다.

그럼 slapd.conf에 자기자신이 자신의 패스워드를 바꿀 수 있도록 ACL를 정의해서야 합니다.

 

 access to * by self  write나

access to attr=userPassword
        by self         write

를 넣어 주시면 됩니다.

즉 자기자신의 데이터를 write할 수 있다는 의미가 위고, 아래는 패스워드만 바꿀 수 있도록 하는 것입니다.

그럼

송상준님이 2006-01-23 23:04에 작성한 댓글입니다. Edit

서버의 ACL 설정을 송상준님께서 말한거와 같이 정의 하니 잘되네요.

친절한 답변 감사합니다.

 

 

이회선님이 2006-01-24 09:07에 작성한 댓글입니다.
이 댓글은 2006-02-03 10:58에 마지막으로 수정되었습니다. Edit
[Top]
No.
제목
작성자
작성일
조회
2225[질문] 이것이 바로 LDAP 이다..라고 정리된 것 없을까요? [1]
LDAP 초보
2006-02-13
7109
2224LDAP Browser/Editor 의 소스를 구합니다. [1]
박기성
2006-02-07
7192
2223[Aphelion] SunOneLDAP의 entrydn과 같은 기능이?? [1]
양준선
2006-02-02
6683
2222패스워드 변경에 대해서... [4]
이회선
2006-01-23
7562
2221netscape LDAP caching 기능에 대한 문의 [1]
조병욱
2006-01-05
6755
2220버클리 DB를 이용한 방화벽 로그 가공 문제 [1]
tykim
2006-01-04
6608
2218LDAPReferralException [1]
김민영
2006-01-02
6473
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2023 DSN, All rights reserved.
작업시간: 0.054초, 이곳 서비스는
	PostgreSQL v16.1로 자료를 관리합니다