IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Applications et environnements graphiques Discussion :

openLDAP : changer le type de cryptage des MDP


Sujet :

Applications et environnements graphiques

  1. #1
    Membre du Club
    Femme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2009
    Messages
    71
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2009
    Messages : 71
    Points : 68
    Points
    68
    Par défaut openLDAP : changer le type de cryptage des MDP
    Bonjour à tous,

    J’espère que je poste sur la bonne partie du forum.

    Voici le problème, dans notre openldap(2.4.11) les utilisateurs ont des mots de passes(userPassword) cryptés soit en ssha soit en smd5 (je suppose que c'est "hérité" d'une version précédente)

    J'ai besoin de changer le type de cryptage en sha1 ou md5 et ce, pour tout le monde, et idéalement sans devoir redemander le mot de passe original à chaque utilisateur.

    en plus j'ai vu avec slapcat qu'il existe aussi un champs SambaNTPasswd. Il n'apparaît pas dans la console visuelle phpldapmyadmin.
    Est-ce que si le type de cryptage de userPassword change, il faut aussi changer cet attribut ?

    Merci d'avance pour vos réponses,

    Ivy

    EDIT: Visiblement mon poste ne séduit pas, je suis donc ouverte à vos conseils et suggestions pour l'améliorer.

  2. #2
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Est-ce que si le type de cryptage de userPassword change, il faut aussi changer cet attribut ?
    J'ai déjà été confronté à ce genre de problème. Et le fait de changer le cryptage dans la base LDAP ne changera pas automatiquement le mot de passe.

    Il va falloir malheureusement repasser par la case "redemander le mot de passe"

  3. #3
    Membre du Club
    Femme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2009
    Messages
    71
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2009
    Messages : 71
    Points : 68
    Points
    68
    Par défaut Quand il faut y aller...
    Salut CedrX,

    Merci pour ta réponse.

    Par contre sais-tu comment forcer samba à utilisé tel ou tel mode de cryptage? (si je peux le forcer à crypter en md5 au prochain changement de mot de passe, par exemple, ça serait vraiment la solution idéale)

    Je me suis mal exprimée, l'"attribut" en question que je ne sais pas s'il faut changer ou non est SambaNTPasswd

    Par ce que j'ai essayé de changer userPassword + le type, mais au moment du loggin windows, le nouveau mot de passe a été complétement ignoré.

    Ivy

  4. #4
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Salut IvyAlice.
    Je ne pense pas que tu puisses changer l'encodage du mot de passe contenu par l'attribut sambaNTPassword.
    Du moins je ne connais pas d'option dans samba qui permette de le faire (et je ne pense pas qu'il y en ait)
    D'après wikipedia
    NT Hash (MD4 of the little endian UTF-16 Unicode password)

  5. #5
    Membre du Club
    Femme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2009
    Messages
    71
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2009
    Messages : 71
    Points : 68
    Points
    68
    Par défaut
    Salut CedrX,

    Merci pour ton lien.

    Bon le plus simple (et p-e le plus sensé) finalement sera de forcer un nouveau type de cryptage dans slapd.conf avec le paramètre
    ou autre chose, selon la situation. Puis de demander à chacun de changer son mot de passe.

    Ivy

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Changer le type d'une colonne en fonction des types SQL
    Par Neilime05 dans le forum Zend_Db
    Réponses: 11
    Dernier message: 19/11/2010, 13h19
  2. Réponses: 1
    Dernier message: 27/06/2010, 08h33
  3. Changer le type des éléments d'un container
    Par Cheps dans le forum SL & STL
    Réponses: 8
    Dernier message: 30/04/2008, 07h41
  4. changer le type d'un champs d'une table = effacement des données ?
    Par pierre2410 dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 14/05/2007, 11h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo