LINUX.ORG.RU

openLDAP/Sasl - SASL(-1): generic failure: Password verification failed

 , , ,


0

1

Настраиваю аутентификацию openLDAP через Sasl plain

  1. Выдает ошибку при использовании sasldb

ldap_sasl_interactive_bind_s: Other (e.g., implementation specific) error (80)
additional info: SASL(-1): generic failure: Password verification failed

  1. Работает при использовании saslauthd c PAM
  • ldapsearch -H ldapi:// -Y plain -U ser
  1. Конфигурация slapd.conf
    pwcheck_method: auxprop
    mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5
    auxprop_plugin: sasldb

  2. С этой же конфигурацией работает Postfix и все успешно


Ответ на: комментарий от ser49

А оно точно всё именно так происходит?

По симптомам, т.е. что с saslauthd логин проходит, а с auxprop нет, первое, что приходит в голову, это что auxprop плагины не умеют работать с хэшированными паролями, а saslauthd умеет. Но я эту проблему ловил при аутентификации в sasl c плагином ldapdb.

Так-то я не настоящий сварщик, но может быть информация будет полезной.

ivanov17
()
Последнее исправление: ivanov17 (всего исправлений: 2)