sendmail是否有可能使用存储为SHA512哈希的密码对来自LDAP的用户进行身份验证?如果是,怎么做?
编辑:操作系统是Arch,我只想使用LDAP对用户进行身份验证。
发布于 2017-10-26 03:29:59
通常,您将sendmail配置为将身份验证请求传递给saslauthd守护进程,并配置saslauthd以使用LDAP作为后端。
这在一定程度上取决于您的LDAP数据库是如何配置的,SHA512密码是实际的密码还是完全不同的属性?
因为如果我在默认情况下正确地回忆起,saslauthd将使用绑定来验证凭据,然后将执行密码散列和验证凭据的是LDAP目录。因此,如果SHA512散列是实际的密码,那么sendmail和saslauthd都不需要知道您的密码是如何存储的,它们只是将提供的用户名和密码组合传递给LDAP目录,然后看到成功或失败。
https://serverfault.com/questions/880403
复制相似问题