begin process at 2012 05 30 22:15:08
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

LDAP : Authentification avec mot de passe crypté


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

LDAP : Authentification avec mot de passe crypté

jeudi 30 juin 2005 à 16:34:18 | LDAP : Authentification avec mot de passe crypté

Startrik

Bonjour,
Voila je fais une application php qui permettra d'authentifier un utilisateur en se servant de son login et mot de passe qui sont dans une annuaire LDAP. Mon problème est le suivant, j'arrive a me connecter, a faire les opérations de recherches ou autres mais lorsque je veux m'authentifier en utilisant la fonction ldap_bind, elle fonctionne en mode anonyme mais renvoie une erreur lorsque je précise le dn et mot de passe qui sont valides j'en suis sur.
L'erreur est invalid credential qui veut dire que le mot de passe n'est pas valide. Il n'y a qu'un seul attribut dans une entrée ldap qui correspondrait au mot de passe qui s'appelle userPassword. Et la valeur retournée par une recherche en php est {crypt}x pour chaque entrée. J'ai lu sur de nombreux sites que le mot de passe n'avait pas besoin d'etre crypté pour l'utilisation de la fonction ldap_bind. Cependant meme en le mettant en clair la fonction ne marche pas.
Est ce que l'on doit passer dans la fonction ldap_bind le mot de passe en crypté ? Si oui ou est ce que je peux savoir dans LDAP quel est l'algo de cryptage utilisé ? N y aurait il pas une option dans le ldap.conf qui permettrait d'avoir a communiquer les mots de passe en clair lors des opérations de liaison ?

Merci d'avance, toute réponse me sera utile.

vendredi 1 juillet 2005 à 13:19:00 | Re : LDAP : Authentification avec mot de passe crypté

marcel_boulette

Membre Club
Salut La fonction ldap_bind prend en paramètre le mot de passe non crypté. C'est la fonction qui s'occupe de transformer le mot de passe et de le comparer avec celui de l'annuaire LDAP. Mais à aucun moment les mots de passe se baladent en clair sur le réseau. Est tu vraiment sûr de ton dn ? Ciao Louis
vendredi 1 juillet 2005 à 18:23:12 | Re : LDAP : Authentification avec mot de passe crypté

Startrik

Réponse acceptée !
en fait on a trouvé d'ou est ce que ca venait. Les utilisateurs étaient ajoutés par approbation de domaine dans l annuaire ldap. C'est a dire que dès qu'un utilisateur s'authentifie sur nt il est ajouté automatiquement dans l'annuaire seulement il y'avait un problème car la synchronisation des mots de passe ne marchait pas donc l'annuaire ne contenait aucun password d'ou l'erreur. Voila des fois que ca aide qq un d'autre


Cette discussion est classée dans : fonction, mot, passe, ldap, crypté


Répondre à ce message

Sujets en rapport avec ce message

mot de passe [ par huricane ] Bonjour, J'ai un problème pour crypter de simple mot de passe dans une base de donnée. Je suis sous postgresql et je dispose d'une table utilisateur o connexion mysql avec mot de passe crypté [ par vincenteraptor ] Bonjour,J aurai voulu savoir sil etait possible de se connecter à un base de données via un password déja crypté avec le cryptage de mysql??exemple : Décryptage md5() [ par Drazounet ] Salut à tous,Je suis l'auteur d'un forum et j'ai pris la décision de crypter tous les mot de passe grâce à la commande md5().Pour tester le mot de pas la fonction mail() [ par refkaben ] Bonjour à tous!J'ai une fonction mail qui sert à envoyé le mot de passe à un memebre en cas ou il l'a oublié, j'ai le code suivant:if($action="valider php ldap et sécurité [ par leodc ] Bonjour à tous,Voilà je suis sur un gros problème depuis deux jours, je travail sur une authentification LDAP (Active Directory serveur 2003) avec le Identification LDAP dans script PHP avec password [ par silennnce ] Bonjours à tous. Pour commencer je vais exposé mon script Ce script est un simple formulaire HTMl pour récupérer un login et un mot de passe [code= login, mot de passe [ par tiger159 ] Bonjour, Lorsqu'on veut sécuriser sa base de données en php le login et le mot de passe doivent-ils être en clair ou crypté? $hostname = "localhost"; Sécurité des mots de passe [ par Jiho64 ] Bonjour, Je projette d'écrire un sujet sur la sécurité des sites web en général et je souhaiterai avoir quelques précisions sur les mots de passe, a utiliser un login et mot de passe pour accéder à ma page d'accueille [ par msi079 ] [b]salut .je tente d'utiliser un code que j'ai eu sur le net . mais j'arrive pas à l'adapter à mon cas . j'ai un fichier index.php et victime.php l'ut


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,265 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales