Title: Scamoni Luca
Attento!
Lui applica l'hash all'hash e lo confronta con quelli esistenti.
Se non lo trova (e non lo trova) l'overlay da l'ok
A quel punto non c'è più nessun controllo. Per questo te ne trovi due uguali nel pwdHistory.
In definitiva sì, devi imporre il cambio password in chiaro
ciao
Il 22/06/2012 12:41, Michele Codutti ha scritto:
se gli passi un valore hashato lui applica di nuovo l'hash md5 (genera un valore nuovo), lo confronta, non lo trova e da l'ok all'operazione.
Cioè lui non prende l'hash come tale bensì come testo in chiaro e ci esegue un hash nuovamente e se è diverso da uno degli hash in userPassword o pwdHistory allora lo cambia.
Se cosi fosse, comunque non potrei avere in una entry l'attributo pwdHistory con due valori identici ed invece:
$ slapcat
dn: cn=prova.ppolicy,dc=esempio,dc=it
...
pwdHistory: 20120622074557Z#1.3.6.1.4.1.1466.115.121.1.40#29#{MD5}4/XCh2ljM7Qb
 3/ctxI1AVA==
pwdHistory: 20120622083922Z#1.3.6.1.4.1.1466.115.121.1.40#29#{MD5}4/XCh2ljM7Qb
 3/ctxI1AVA==
Ribadisco che non ho mai usato il rootDN per cambiare la password ma sempre l'entry stessa.
Devo assolutamente imporre un cambio di password in chiaro e sperare che si possa configurare l'applicativo in tal senso.

Grazie a tutti.



--

Luca Scamoni

Gruppo Partners Associates

Via Timavo, 12 - 20124 Milano
Tel. +39 02 67380435 - Fax +39 02 67386214
Cell. +39 348 0471710
luca.scam...@gruppopa.it
www.GruppoPA.it

Questo messaggio contiene informazioni confidenziali appartenenti a Gruppo Partners Associates ed è destinato unicamente ai destinatari. La divulgazione o copia, anche parziale e non autorizzata, è proibita. Gruppo Partners Associates non è responsabile se questo messaggio viene modificato o falsificato. Se non siete i designati riceventi di questo messaggio, cancellatelo immediatamente dal vostro sistema e avvisate il mittente dell'errore dell'indirizzo di consegna e della cancellazione del messaggio.

This e-mail contains confidential information belonging to Gruppo Partners Associates and it is intended solely for the address. The unauthorised disclosure or copying either whole or partial of this e-mail, is prohibited. Gruppo Partners Associates shall not be liable for this e-mail if modified or falsified. If you are not the intended recipient of this e-mail, please delete it immediately from your system and notify the sender of the wrong delivery and the mail deletion.

_______________________________________________
OpenLDAP mailing list
OpenLDAP@mail.sys-net.it
https://www.sys-net.it/mailman/listinfo/openldap

Rispondere a