SLAPO-LASTBIND(5) File Formats Manual SLAPO-LASTBIND(5)

slapo-lastbind - لایه روکش lastbind برای slapd

ETCDIR/slapd.conf

روکش lastbind برای slapd(8) امکان ثبت برچسب زمانِ آخرین اتصال (bind) موفق به مدخل‌های دایرکتوری را در مشخصهٔ authTimestamp فراهم می‌کند. این روکش را می‌توان طوری پیکربندی کرد که این برچسب زمان را تنها در صورتی به‌روزرسانی کند که از یک مقدار مشخص قدیمی‌تر باشد، و بدین ترتیب از تعداد فراوان عملیات نوشتن که به کارایی آسیب می‌زند، جلوگیری شود. یک کاربرد نمونه برای این روکش، شناسایی حساب‌های کاربری بلااستفاده است.

اکنون که OpenLDAP به‌صورت درون‌ساخت از بیشتر این قابلیت‌ها پشتیبانی می‌کند، برای تعامل بهتر با پیش‌نویس ۱۰ سیاست گذرواژه بهرا (Behera Password Policy draft 10)، باید ذخیرهٔ این مقدار را در pwdLastSuccess مد نظر قرار دهید.

دستورالعمل‌های پیکربندی ویژهٔ روکش lastbind باید با پیشوند lastbind- مشخص شوند تا از تداخل‌های احتمالی با دستورالعمل‌های مخصوص پایگاه‌دادهٔ زیرین یا سایر روکش‌های روی‌هم‌پشته‌شده جلوگیری گردد.

این دستورالعمل، روکش lastbind را به پایگاه‌دادهٔ فعلی اضافه می‌کند؛ برای جزئیات به slapd.conf(5) مراجعه کنید.

این گزینه‌های پیکربندی slapd.conf برای روکش lastbind تعریف شده‌اند. این موارد باید پس از دستورالعمل overlay قرار گیرند:

مقدار <seconds> تعداد ثانیه‌هایی است که پس از آن مشخصهٔ authTimestamp در یک مدخل به‌روزرسانی می‌شود. اگر مقدار موجودِ authTimestamp کمتر از <seconds> ثانیه قدمت داشته باشد، تغییری نخواهد کرد. اگر این گزینهٔ پیکربندی حذف شود، مشخصهٔ authTimestamp با هر عملیات اتصال موفق به‌روزرسانی می‌شود.
مشخص می‌کند که به‌روزرسانی‌های مشخصهٔ authTimestamp در یک مصرف‌کننده (consumer) باید به یک ارائه‌دهنده (provider) فوروارد شوند، به‌جای آنکه مستقیماً در پایگاه‌دادهٔ محلی مصرف‌کننده نوشته شوند. این تنظیم تنها روی یک مصرف‌کنندهٔ همگام‌سازی (replication consumer) مفید است و همچنین مستلزم آن است که تنظیم updateref و روکش chain به‌درستی پیکربندی شده باشند.

این مثال، روکش lastbind را برای ذخیرهٔ authTimestamp در تمام مدخل‌های یک پایگاه‌داده، با دقت ۱ هفته پیکربندی می‌کند. موارد زیر را به slapd.conf(5) اضافه کنید:

database <database>
# ...
overlay lastbind
lastbind-precision 604800

همچنین اگر slapd به‌صورت یک ماژول زمان اجرا کامپایل شده باشد، باید lastbind.la را بارگذاری کند؛

فایل پیکربندی پیش‌فرض slapd

slapd.conf(5)، slapd(8).

پیشنهاد سیاست گذرواژهٔ LDAP در IETF توسط P. Behera، L. Poitou و J. Sermersheim: مستند شده در سند IETF تحت عنوان "draft-behera-ldap-password-policy-10.txt".

روکش slapo-lastbind(5) از پیکربندی پویا از طریق back-config پشتیبانی می‌کند.

این ماژول در سال ۲۰۰۹ توسط Jonathan Clarke نوشته شد. این ماژول به‌طور تقریبی برگرفته از روکش سیاست گذرواژه است.

RELEASEDATE OpenLDAP LDVERSION