<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Comptes ldap (3)</title>
	<atom:link href="http://linux-attitude.fr/post/comptes-ldap-3/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/comptes-ldap-3?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=comptes-ldap-3</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Thu, 10 May 2012 11:53:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/comptes-ldap-3/comment-page-1#comment-3891</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Mon, 12 Apr 2010 08:03:29 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/comptes-ldap-3#comment-3891</guid>
		<description>En effet, il y a toujours un risque de conflit des uid et l&#039;éviter n&#039;est pas toujours choses facile. Quelque principe pour éviter les problèmes : 

* mettre le ldap en premier dans pam et nss 
* toujours créer les utilisateurs sur le référentiel (ldap, nis ...)
* s&#039;il y a vraiment besoin d&#039;avoir les utilisateurs système en commun (comme ssh) les créer sur le ldap avant que le système n&#039;en ait besoin.</description>
		<content:encoded><![CDATA[<p>En effet, il y a toujours un risque de conflit des uid et l&#8217;éviter n&#8217;est pas toujours choses facile. Quelque principe pour éviter les problèmes : </p>
<p>* mettre le ldap en premier dans pam et nss<br />
* toujours créer les utilisateurs sur le référentiel (ldap, nis &#8230;)<br />
* s&#8217;il y a vraiment besoin d&#8217;avoir les utilisateurs système en commun (comme ssh) les créer sur le ldap avant que le système n&#8217;en ait besoin.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Junix</title>
		<link>http://linux-attitude.fr/post/comptes-ldap-3/comment-page-1#comment-3880</link>
		<dc:creator>Junix</dc:creator>
		<pubDate>Sun, 11 Apr 2010 11:14:34 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/comptes-ldap-3#comment-3880</guid>
		<description>Merci pour ces quatre billets très utiles.

Petite question toutefois : si un paquet est installé et que celui-ci installe son propre utilisateur (au hasard, ssh), il utilisera useradd. Puisque celui-ci ne gére pas LDAP, il l&#039;ajoutera dans le /etc/passwd et ça marchera très bien. Mais si, depuis un autre serveur, on ajoute un utilisateur avec ldapadduser, comme cela va-t-il se passer pour le premier serveur ? Car manifestement, il y a un gros risque de conflit entre les uid.

Merci.</description>
		<content:encoded><![CDATA[<p>Merci pour ces quatre billets très utiles.</p>
<p>Petite question toutefois : si un paquet est installé et que celui-ci installe son propre utilisateur (au hasard, ssh), il utilisera useradd. Puisque celui-ci ne gére pas LDAP, il l&#8217;ajoutera dans le /etc/passwd et ça marchera très bien. Mais si, depuis un autre serveur, on ajoute un utilisateur avec ldapadduser, comme cela va-t-il se passer pour le premier serveur ? Car manifestement, il y a un gros risque de conflit entre les uid.</p>
<p>Merci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/comptes-ldap-3/comment-page-1#comment-509</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Mon, 22 Jun 2009 09:53:42 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/comptes-ldap-3#comment-509</guid>
		<description>&lt;p&gt;@&lt;a href=&quot;#c845&quot;&gt;Yann&lt;/a&gt; : En effet, en voulant réduire au strict minimum les options présentées dans le pam_ldap.conf, j&#039;ai oublié une option. Il s&#039;agit de pam_password exop qui permet à pam de passer par la fonction de changement de mot de passe de ldap qui fait ce qu&#039;il faut.&lt;/p&gt;
&lt;p&gt;J&#039;ajoute ça dans l&#039;article, merci.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@<a href="#c845">Yann</a> : En effet, en voulant réduire au strict minimum les options présentées dans le pam_ldap.conf, j&#8217;ai oublié une option. Il s&#8217;agit de pam_password exop qui permet à pam de passer par la fonction de changement de mot de passe de ldap qui fait ce qu&#8217;il faut.</p>
<p>J&#8217;ajoute ça dans l&#8217;article, merci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Yann</title>
		<link>http://linux-attitude.fr/post/comptes-ldap-3/comment-page-1#comment-508</link>
		<dc:creator>Yann</dc:creator>
		<pubDate>Mon, 22 Jun 2009 09:40:56 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/comptes-ldap-3#comment-508</guid>
		<description>&lt;p&gt;Changer le password via passwd c&#039;est bien (et indispensable) mais il est stocké en clair sur le LDAP pour peu que la connexion sur le ldap soit en clair ...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Changer le password via passwd c&#8217;est bien (et indispensable) mais il est stocké en clair sur le LDAP pour peu que la connexion sur le ldap soit en clair &#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced (User agent is rejected)
Database Caching using apc
Object Caching 305/306 objects using apc
Content Delivery Network via N/A

Served from: linux-attitude.fr @ 2012-05-22 23:20:30 -->
