IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Authentification LDAP sur Redhat


Sujet :

Linux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Homme Profil pro
    Responsable d'exploitation informatique
    Inscrit en
    Février 2009
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Responsable d'exploitation informatique
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Février 2009
    Messages : 8
    Par défaut Authentification LDAP sur Redhat
    Bonjour à Tous,

    Il y'a 2 jours de cela j'ai perdu le mot de passe Root d'un serveur qui tourne sur Redhat. J'ai alors essayé de le récupérer via le single user mode au lancement du système.
    Mais je n'y parvenais pas. J'ai essayer de booter en live et de modifier les fichiers de mots de passe. Une fois de plus je n'y parvenais pas. Je suis me suis rendu compte
    plutard que j'avais à faire à une authentification LDAP en lieu et place d'une authentification locale. De plus le service LDAP réside sur le même serveur.

    Quelqu'un pourrait m'aider à réinitialiser le mot de passe root dans ces conditions ?

  2. #2
    Membre Expert
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Par défaut
    Bonjour,

    Pour se faire tu peux démarrer sur un liveCD et chrooter sur le "/" de ton serveur.

    Si tu tournes sous OpenLDAP, tu as l'outil slapcat qui te permet d'exporter ton annuaire LDAP au format LDIF, et donc de pouvoir le retrouver (éventuellement retrouver ton mot de passe si celui-ci est stocké en clair, ce qui est évidemment très discutable d'un point de vue sécurité ).
    Si ton mot de passe est chiffré, je crains qu'il te faille modifier l'annuaire (slapadd devrait convenir, je n'ai néanmoins pas testé la manip et je te conseille FORTEMENT de faire une backup de la base de données pour éviter tout risque de corruption.

    Edit: sinon, c'est toujours une bonne idée de garder un compte local, typiquement root: déjà ça évite le problème que tu rencontres :grin: (ou avoir un accès malgré tout même si le serveur LDAP a un souci quelconque), et ensuite si jamais ton mot de passe root LDAP venait à être compromis, ben l'attaquant a juste un accès illimité à toutes les machines qui utilisent ton authentification LDAP (ça craint un peu). Le mieux est donc d'avoir un compte root avec un mot de passe différent pour chaque machine du parc, et éventuellement un utilisateur/groupe "administrateur" qui a l'autorisation de se logguer/sudo (bien que sudo pose aussi d'autres problèmes de sécurité )

  3. #3
    Membre Expert
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Avril 2008
    Messages
    875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 875
    Par défaut
    normalement dans grub, il suffit d'éditer la ligne de commande boot et d'ajouter à la fin:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    single init=/bin/sh
    Le système devrait booter sans login en tant qu'utilisateur root
    de là:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    mount  -o remount,rw /
    passwd
    Puis extinction forcée.

Discussions similaires

  1. Authentification avec LDAP sur Apache
    Par NeqO55 dans le forum Apache
    Réponses: 2
    Dernier message: 17/08/2009, 07h44
  2. Authentification LDAP sur AD
    Par tinweb dans le forum Apache
    Réponses: 6
    Dernier message: 24/01/2008, 15h49
  3. [ASP.NET 2005] authentification basée sur LDAP
    Par nkonito dans le forum ASP.NET
    Réponses: 9
    Dernier message: 29/12/2007, 12h18
  4. [LDAP] Authentification basée sur active directory
    Par Qamalito dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 01/07/2007, 00h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo