Attento!
Lui applica l'hash all'hash e lo confronta con quelli esistenti. Se non lo trova (e non lo trova) l'overlay da l'ok A quel punto non c'è più nessun controllo. Per questo te ne trovi due uguali nel pwdHistory. In definitiva sì, devi imporre il cambio password in chiaro ciao Il 22/06/2012 12:41, Michele Codutti ha scritto: se gli passi un valore hashato lui applica di nuovo l'hash md5 (genera un valore nuovo), lo confronta, non lo trova e da l'ok all'operazione.Cioè lui non prende l'hash come tale bensì come testo in chiaro e ci esegue un hash nuovamente e se è diverso da uno degli hash in userPassword o pwdHistory allora lo cambia. Se cosi fosse, comunque non potrei avere in una entry l'attributo pwdHistory con due valori identici ed invece: $ slapcat dn: cn=prova.ppolicy,dc=esempio,dc=it ... pwdHistory: 20120622074557Z#1.3.6.1.4.1.1466.115.121.1.40#29#{MD5}4/XCh2ljM7Qb 3/ctxI1AVA== pwdHistory: 20120622083922Z#1.3.6.1.4.1.1466.115.121.1.40#29#{MD5}4/XCh2ljM7Qb 3/ctxI1AVA== Ribadisco che non ho mai usato il rootDN per cambiare la password ma sempre l'entry stessa. Devo assolutamente imporre un cambio di password in chiaro e sperare che si possa configurare l'applicativo in tal senso.Grazie a tutti. --
Luca Scamoni Gruppo
Partners Associates Via Timavo, 12 -
20124 Milano Questo messaggio contiene informazioni confidenziali appartenenti a Gruppo Partners Associates ed è destinato unicamente ai destinatari. La divulgazione o copia, anche parziale e non autorizzata, è proibita. Gruppo Partners Associates non è responsabile se questo messaggio viene modificato o falsificato. Se non siete i designati riceventi di questo messaggio, cancellatelo immediatamente dal vostro sistema e avvisate il mittente dell'errore dell'indirizzo di consegna e della cancellazione del messaggio. This e-mail contains confidential information belonging to Gruppo Partners Associates and it is intended solely for the address. The unauthorised disclosure or copying either whole or partial of this e-mail, is prohibited. Gruppo Partners Associates shall not be liable for this e-mail if modified or falsified. If you are not the intended recipient of this e-mail, please delete it immediately from your system and notify the sender of the wrong delivery and the mail deletion. |
_______________________________________________ OpenLDAP mailing list OpenLDAP@mail.sys-net.it https://www.sys-net.it/mailman/listinfo/openldap