| SLAPO-LASTBIND(5) | File Formats Manual | SLAPO-LASTBIND(5) |
نام (NAME)
slapo-lastbind - لایه روکش lastbind برای slapd
خلاصه دستور (SYNOPSIS)
ETCDIR/slapd.conf
توضیحات (DESCRIPTION)
روکش lastbind برای slapd(8) امکان ثبت برچسب زمانِ آخرین اتصال (bind) موفق به مدخلهای دایرکتوری را در مشخصهٔ authTimestamp فراهم میکند. این روکش را میتوان طوری پیکربندی کرد که این برچسب زمان را تنها در صورتی بهروزرسانی کند که از یک مقدار مشخص قدیمیتر باشد، و بدین ترتیب از تعداد فراوان عملیات نوشتن که به کارایی آسیب میزند، جلوگیری شود. یک کاربرد نمونه برای این روکش، شناسایی حسابهای کاربری بلااستفاده است.
اکنون که OpenLDAP بهصورت درونساخت از بیشتر این قابلیتها پشتیبانی میکند، برای تعامل بهتر با پیشنویس ۱۰ سیاست گذرواژه بهرا (Behera Password Policy draft 10)، باید ذخیرهٔ این مقدار را در pwdLastSuccess مد نظر قرار دهید.
پیکربندی (CONFIGURATION)
دستورالعملهای پیکربندی ویژهٔ روکش lastbind باید با پیشوند lastbind- مشخص شوند تا از تداخلهای احتمالی با دستورالعملهای مخصوص پایگاهدادهٔ زیرین یا سایر روکشهای رویهمپشتهشده جلوگیری گردد.
- overlay lastbind
- این دستورالعمل، روکش lastbind را به پایگاهدادهٔ فعلی اضافه میکند؛ برای جزئیات به slapd.conf(5) مراجعه کنید.
این گزینههای پیکربندی slapd.conf برای روکش lastbind تعریف شدهاند. این موارد باید پس از دستورالعمل overlay قرار گیرند:
- lastbind-precision <seconds>
- مقدار <seconds> تعداد ثانیههایی است که پس از آن مشخصهٔ authTimestamp در یک مدخل بهروزرسانی میشود. اگر مقدار موجودِ authTimestamp کمتر از <seconds> ثانیه قدمت داشته باشد، تغییری نخواهد کرد. اگر این گزینهٔ پیکربندی حذف شود، مشخصهٔ authTimestamp با هر عملیات اتصال موفق بهروزرسانی میشود.
- lastbind_forward_updates
- مشخص میکند که بهروزرسانیهای مشخصهٔ authTimestamp در یک مصرفکننده (consumer) باید به یک ارائهدهنده (provider) فوروارد شوند، بهجای آنکه مستقیماً در پایگاهدادهٔ محلی مصرفکننده نوشته شوند. این تنظیم تنها روی یک مصرفکنندهٔ همگامسازی (replication consumer) مفید است و همچنین مستلزم آن است که تنظیم updateref و روکش chain بهدرستی پیکربندی شده باشند.
مثالها (EXAMPLES)
این مثال، روکش lastbind را برای ذخیرهٔ authTimestamp در تمام مدخلهای یک پایگاهداده، با دقت ۱ هفته پیکربندی میکند. موارد زیر را به slapd.conf(5) اضافه کنید:
database <database> # ... overlay lastbind lastbind-precision 604800
همچنین اگر slapd بهصورت یک ماژول زمان اجرا کامپایل شده باشد، باید lastbind.la را بارگذاری کند؛
فایلها (FILES)
- ETCDIR/slapd.conf
- فایل پیکربندی پیشفرض slapd
همچنین ببینید (SEE ALSO)
پیشنهاد سیاست گذرواژهٔ LDAP در IETF توسط P. Behera، L. Poitou و J. Sermersheim: مستند شده در سند IETF تحت عنوان "draft-behera-ldap-password-policy-10.txt".
روکش slapo-lastbind(5) از پیکربندی پویا از طریق back-config پشتیبانی میکند.
قدردانیها (ACKNOWLEDGEMENTS)
این ماژول در سال ۲۰۰۹ توسط Jonathan Clarke نوشته شد. این ماژول بهطور تقریبی برگرفته از روکش سیاست گذرواژه است.
| RELEASEDATE | OpenLDAP LDVERSION |