Compare commits
3 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 720a647d42 | |||
| da52618cf9 | |||
| 84c952965a |
14
Readme.md
14
Readme.md
@@ -1,9 +1,16 @@
|
|||||||
# ACL
|
# ACL
|
||||||
|
|
||||||
|
## Références
|
||||||
|
|
||||||
|
Support Ch 6.2 (p80)
|
||||||
|
|
||||||
## Introduction
|
## Introduction
|
||||||
|
|
||||||
Constater un accès sans restriction au serveur ldap, y compris en anonyme.
|
Après avoir injecter le fichier ldif _"marie.ldif"_, en tant que "uid=marie":
|
||||||
|
|
||||||
|
* tenter de lire le champ userpassword de uid=thomas.
|
||||||
|
* injecter le fichier modif_tom.ldif
|
||||||
|
* injecter le fichier modif_marie.ldif
|
||||||
|
|
||||||
## Minimum syndical
|
## Minimum syndical
|
||||||
|
|
||||||
@@ -13,3 +20,8 @@ Mettre en place les acls permettant de protéger l'accès au champ userpassword
|
|||||||
## Un exemple plus complet:
|
## Un exemple plus complet:
|
||||||
|
|
||||||
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
|
Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations
|
||||||
|
|
||||||
|
|
||||||
|
## Validation
|
||||||
|
|
||||||
|
En tant que uid=marie, on doit pouvoir injecter le fichier modif_marie.ldif (mais pas modif_tom.ldif)
|
||||||
9
marie.ldif
Normal file
9
marie.ldif
Normal file
@@ -0,0 +1,9 @@
|
|||||||
|
dn: uid=marie,ou=users,dc=example,dc=fr
|
||||||
|
userPassword: Ventilateur22%
|
||||||
|
cn: Marie
|
||||||
|
gidNumber: 1239
|
||||||
|
objectClass: account
|
||||||
|
objectClass: posixAccount
|
||||||
|
uidNumber: 1235
|
||||||
|
homeDirectory: /home/marie
|
||||||
|
loginShell: /bin/bash
|
||||||
4
modif_marie.ldif
Normal file
4
modif_marie.ldif
Normal file
@@ -0,0 +1,4 @@
|
|||||||
|
dn: uid=marie,ou=users,dc=example,dc=fr
|
||||||
|
changetype: modify
|
||||||
|
replace: loginShell
|
||||||
|
loginShell: /bin/fish
|
||||||
4
modif_tom.ldif
Normal file
4
modif_tom.ldif
Normal file
@@ -0,0 +1,4 @@
|
|||||||
|
dn: uid=thomas,ou=users,dc=example,dc=fr
|
||||||
|
changetype: modify
|
||||||
|
replace: loginShell
|
||||||
|
loginShell: /bin/fish
|
||||||
Reference in New Issue
Block a user