Portál AbcLinuxu, 10. května 2025 07:05
Myslel jsem, že to půjde jako u postfixu + dovecotu.. tam se jim mailová schránka vytvoří při prvním e-mailu co příjde i s jejich oprávněními a nemusim na to vůbec šáhnout. Jenom když mažu složky.No vždyť takhle by to šlo udělat i s tím FTP. Jen všechny vaše požadavky asi přímo nesplní žádný linuxový FTP server. pomocí pureftpd + jednoduchého skriptu to lze udělat. Viz http://download.pureftpd.org/pub/pure-ftpd/doc/README.Authentication-Modules
<IfModule mod_ldap.c> AuthOrder mod_ldap.c LDAPAttr uid uid LDAPAttr cn cn LDAPAttr uidNumber uidNumber LDAPAttr gidNumber gidNumber LDAPAttr homeDirectory unixHomeDirectory LDAPServer x.x.x.x y.y.y.y # your ad server IPs LDAPDNInfo "CN=binduser,cn=group,dc=domain,dc=parent,dc=com" "pass" LDAPAuthBinds on LDAPDoAuth on "ou=ftpOU,dc=domain,dc=parent,dc=com" "sAMAccountName=%u" LDAPDoGIDLookups on "ou=ftpOU,dc=domain,dc=parent,dc=com" "(cn=%v)(objectclass=top;group)" "(&(gidNumber=%v)(objectClass=group))" "(&(memberUid=%v)(objectclass=group))" #you need to include all 5 arguments to get this to work. if you can find somewhere that is documented point it out. i lost a lot of time on that. RequireValidShell off UseFtpUsers off PersistentPasswd off </IfModule>a radek s klicem
LDAPDoAuth - je filtr pro nalezeni prihlasovaciho jmena LDAPDoGIDLookups - je filtr pro ziskani dalsich informaci o uzivateli
ldapsearch -h IP_AD_SERVERU -x -w SuperTajneHesloDo_AD -D \ "cn=admin,dc=o2hosting,dc=local" -b "ou=ftpOU,dc=domain,dc=parent,dc=com" \ "(cn=%v)(objectclass=top;group)" "(&(gidNumber=%v)(objectClass=group))" \ "(&(memberUid=%v)(objectclass=group))"toto jsou filtry a %v nahradite potrebnymi udaji, filtry si musite seskladat sam podle toho jake mate atributy v AD. V konfiguraku proftpd samozrejme nechate %v jako promennou, jelikoz ji proftpd doplni a dotaz zasle do AD.
(cn=%v)(objectclass=top;group) (&(gidNumber=%v)(objectClass=group)) (&(memberUid=%v)(objectclass=group))ldapsearch je utilita v baliku ldap-utils
ldapsearch -x -h 192.168.9.11 -D "administrator@domena.local" -w SuperTajneHeslo -b "ou=zaci,ou=users,ou=OA,dc=domena,dc=local" -s sub mail
# 8a1neffo, zaci, Users, OA, domena.local dn: CN=8a1neffo,OU=zaci,OU=Users,OU=OA,DC=domena,DC=local mail: 8a1neffo@domena.cz
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.