<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD + Pure-ftpd + Active Directory</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93377.html</link>
    <description>Доброго дня!&lt;br&gt;Есть следующие компоненты:&lt;br&gt;1. FreeBSD 8.3-STABLE&lt;br&gt;2. Pure-ftpd скомпилированный с поддержкой pam.&lt;br&gt;3. Установленные пакеты :&lt;br&gt;...&lt;br&gt;nss_ldap-1.265_7    RFC 2307 NSS module&lt;br&gt;openldap-client-2.4.26 Open source LDAP client implementation&lt;br&gt;pam_ldap-1.8.6_2    A pam module for authenticating with LDAP&lt;br&gt;...&lt;br&gt;4. Настройки ldap.conf и nss_ldap.conf (ссылка на ldap.conf):&lt;br&gt;host dc00.mydomain.ru&lt;br&gt;base DC=mydomain,DC=ru&lt;br&gt;ldap_version 3&lt;br&gt;binddn CN=Administrator,CN=Users,DC=mydomain,DC=ru&lt;br&gt;bindpw StRoNgPassWord&lt;br&gt;port 389&lt;br&gt;scope sub&lt;br&gt;# Services for UNIX 3.5 mappings&lt;br&gt;pam_password ad&lt;br&gt;nss_base_passwd OU=Accounts,OU=MyCompany,DC=mydomain,DC=ru&lt;br&gt;nss_base_group  OU=Groups,OU=MyCompany,DC=mydomain,DC=ru&lt;br&gt;nss_map_objectclass posixAccount User&lt;br&gt;nss_map_objectclass shadowAccount User&lt;br&gt;nss_map_attribute uid msSFU30Name&lt;br&gt;nss_map_attribute uniqueMember msSFU30PosixMember&lt;br&gt;nss_map_attribute userPassword msSFU30Password&lt;br&gt;nss_map_attribute homeDirectory msSFU30HomeDirectory&lt;br&gt;nss_map_attribute homeDirectory msSFUHomeDirecto</description>

<item>
    <title>FreeBSD + Pure-ftpd + Active Directory (BlackRat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93377.html#2</link>
    <pubDate>Sun, 20 May 2012 14:01:46 GMT</pubDate>
    <description>&amp;gt; Вообще такие вещи делаются с помощью winbind.&lt;br&gt;&lt;br&gt;Понимаю... Но это слишком много. Согласитесь, LDAP-клиент + ещё два пакета и всё. А Samba - это очень много...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Pure-ftpd + Active Directory (Grigoriy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93377.html#1</link>
    <pubDate>Sat, 19 May 2012 09:48:41 GMT</pubDate>
    <description>Вообще такие вещи делаются с помощью winbind.&lt;br&gt;&lt;br&gt;http://www.lissyara.su/archive/samba+acl/ - достаточно подробная статья . &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в определённую группу в АД. И аутентификацию надо именно через pam &lt;br&gt;&amp;gt; и ldap.&lt;br&gt;&amp;gt; Смотрю на контроллере домена WireShark-ом, при попытке доступа в FTP-сервер запрос на &lt;br&gt;&amp;gt; контроллер домена шлётся. Биндинг срабатывает успешно, поиск проходит, однако результат &lt;br&gt;&amp;gt; поиска почему-то = 0 (bindresponse success, resultcode success (0)). Хотя и &lt;br&gt;&amp;gt; аккаунт и пароль вбивается правильный. Фильтр в запросе простой: Filter: (&amp;(objectclass=User)(msSFU30Name=Vasya.Pupkin)), &lt;br&gt;&amp;gt; если искать обычным LDAP-эксплорером - всё находится. Однако, меня смущает то, &lt;br&gt;&amp;gt; что в запросе ищутся ещё 10 атрибутов: &lt;br&gt;&amp;gt; host; authorizedService; shadowExpire; shadowFlag; shadowInactive; и т.д. У кого работает &lt;br&gt;&amp;gt; - поделитесь опытом...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
