Bonjour,
Je crée des comptes temporaires avec la commande "smbldap-useradd -a" avec un mot de passe générique.
Je voudrai que le changement de mot de passe soit aussi forcé à la 1ère connexion linux.
(Avec la commande smbldap-usermod -B 1 login
A la 1ère connexion sous XP, le changement de passe est bien demandé)
NB: La commande "passwd" sous linux, ou le changement de mot de passe avec sous XP fonctionne bien: dans chaque cas les 2 mots de passe
posix/samba sont changés.
( j'ai rajouté l'overlay smbk5pwd pour que "passwd" change aussi le mot de passe samba).
Merci
# ben
Posté par bubar🦥 (Mastodon) . Évalué à 3.
non ?
# Installer le paquet libuser
Posté par Bruno Muller . Évalué à 2.
lchage -d 0 LOGIN
devrait le faire[^] # Re: Installer le paquet libuser
Posté par eazulay . Évalué à 1.
Hélas, "lchage" ne s'applique pas aux utilisateurs de la base ldap.
Merci
[^] # Re: Installer le paquet libuser
Posté par Bruno Muller . Évalué à 1.
Tu as configuré comment ton libuser.conf, section [ldap] ?
# ldap forcer changement de mot de passe avec shadowLastChange
Posté par eazulay . Évalué à 1.
J'ai fait un script qui met le shadowLastChange à 0 pour un uid
(le script fait ldapsearch sur l'uid , modifie à 0 le shadowLastChange dans le fichier .ldif généré, et ldapmodify sur ce fichier .ldif)
Le changement de mot de passe est imposé, mais rebelote pour la connexion suivante car shadowLastChange reste à 0.
J'ai rajouté l'attribut shadowLastChange dans les access controle de slapd.conf (redhat 5)
access to attrs=shadowLastChange,userPassword,sambaLMPassword,sambaNTPassword
by self write
by anonymous auth
by * none
access to *
by * read
mais rien n'y fait, la commande passwd ne permet pas à l'utilisateur de modifier shadowLastChange
A bientôt
Elie
# ldap forcer changement de mot de passe à la 1ère connexion avec lchage
Posté par eazulay . Évalué à 1.
Je reviens sur ce problème:
dans /etc/libuser.conf j'ai renseigné la section [ldap]
Quelque soit l'option -d 0, ou -M 1 de la commande lchage, le changement de mot de passe est demandé à chaque login: en fait après le login avec lchage -l je m'aperçois que les options du user pour forcer le changement du mot de passe sont toujours positionnées.
Il y a un problème d'accès mais lequel?
NB: lchage me demande à chaque fois le mot de passe de l'admin de ldap
echo "pppp" | lchage -l user plante
Si vous avez une idée ...
Merci
[^] # Re: ldap forcer changement de mot de passe à la 1ère connexion avec lc
Posté par nono14 (site web personnel) . Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ldap forcer changement de mot de passe à la 1ère connexion avec lchage
Posté par eazulay . Évalué à 0.
Je reviens sur ce problème:
dans /etc/libuser.conf j'ai renseigné la section [ldap]
Quelque soit l'option -d 0, ou -M 1 de la commande lchage, le changement de mot de passe est demandé à chaque login: en fait après le login avec lchage -l je m'aperçois que les options du user pour forcer le changement du mot de passe sont toujours positionnées.
Il y a un problème d'accès mais lequel?
NB: lchage me demande à chaque fois le mot de passe de l'admin de ldap
echo "pppp" | lchage -l user plante
Si vous avez une idée ...
Merci
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.