Jump to content

Passwörter aus AD auslesen - verschüsselt und nicht zum cracken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wie kann ich aus dem Active Directory die Passwörter auslesen? Ich will die Passwörter nicht in Reinform haben, sondern auch weiterhin verschlüsselt.

 

Sinn und zweck ist es, eine vereinfachtere Benutzerverwaltung von weiteren Anwendungen zu ermöglichen.

 

Zum Beispiel nutzen wir einen Linux-Rechner zur Internetzugangsberechtigung. Wir möchten das AD Passwort, verschlüsselt, übernehmen können und somit mit der einmaligen Eingabe des Benutzer-Passwortes im AD die Berechtigung für das Internet zu ermöglichen.

 

Hat jemand eine Idee, die mir hilft eine Lösung zu finden?

 

Schöne Grüße d.pabst

Link zu diesem Kommentar

Hallo d.pabst,

 

das Vorgehen dazu läuft anders.

 

Man meldet sich mit einem (generischen) Account an, der mindestens Leserechte auf die AD hat (LDAP-Auth) und lässt dann die Authentifizierung gegen das Active Directory laufen.

 

Das AD sagt Dir also: Ja, passt.

 

Passwörter werden dabei nie übertragen oder ausgelesen. :)

 

 

Ich öffne den hier vorläufig, fals es weiterhin in die "falsche" Richtung geht, schließe ich oder die anderen Mods oder löschen...

Link zu diesem Kommentar

Für Linux ... hmmm, schau Dir mal die Dinge dazu an, es gibt div. auth_ldap module, für Apache, PHP usw.

 

http://www.rudedog.org/pipermail/auth_ldap/

 

http://www.rudedog.org/auth_ldap/

 

http://docs.akbkhome.com/Auth/Auth_LDAP.html

 

http://www.daasi.de/staff/norbert/thesis/html/node7.html'>http://www.daasi.de/staff/norbert/thesis/html/node7.html

 

Unter Linux generell sollten Dir PAMs helfen, Pluggable Authentication Modules, siehe auch

http://www.daasi.de/staff/norbert/thesis/html/node7.html

 

 

Wenn es "nur" um Authentifizierung geht, würde ich das ein vorhandenes AD erledigen lassen, geht zB. so:

http://www.mcseboard.de/showthread.php?postid=13132#post13132

Warum kompliziert, wenn's auch einfach geht? ;)

 

Ansonsten musst Du auf grizzlys Möglichkeit zurückgreifen, wenn es wirklich ein 100%iger Abgleich sein muss.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...