![]() |
||
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,112
|
Cache for LDAP??
鵝的問題有點類似dovecot-auth: nss_ldap: reconnected to LDAP server,就是把帳密放在LDAP上時有時dovecot的auth process會卡住(推測和被try passwd有關
),由於LDAP server不歸鵝管,所以不太確定到底發生啥事,但印象中看過有文章提到用LDAP認證時是先以user name在LDAP tree上找到the one and the only one uid,再以user提供的密碼嘗試bind上LDAP,LDAP tree不大就算了,LDAP tree一大再加上沒有對LDAP作cache後果可能就很慘烈,鵝是想用nscd避開這個問題,但鵝家產品是based on FreeBSD的,偏偏FreeBSD的nscd不像其它*nix上的nscd可以提供log/statics,就算把nscd弄上去也完全不知道有沒有作用(是有看到在吃CPU/RAM啦 ),有朋友遇過類似的狀況嗎![]() ....
__________________
士大夫之無恥,是謂國恥 ![]() ....
|
|||||||
|
|
|
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 蔡英文和寶和會!
文章: 820
|
幫鵝兄排版一下~
鵝的問題有點類似dovecot-auth: nss_ldap: reconnected to LDAP server, 就是把帳密放在LDAP上時 有時dovecot的auth process會卡住(推測和被try passwd有關), 由於LDAP server不歸鵝管,所以不太確定到底發生啥事, 但印象中看過有文章提到用LDAP認證時是先以user name在LDAP tree上找到the one and the only one uid, 再以user提供的密碼嘗試bind上LDAP, LDAP tree不大就算了,LDAP tree一大再加上沒有對LDAP作cache後果可能就很慘烈, 鵝是想用nscd避開這個問題,但鵝家產品是based on FreeBSD的, 偏偏FreeBSD的nscd不像其它*nix上的nscd可以提供log/statics, 就算把nscd弄上去也完全不知道有沒有作用(是有看到在吃CPU/RAM啦 ), 有朋友遇過類似的狀況嗎....
__________________
財經網紅,台股標的:00631L/0050/6208ETF,美股標的:SPLG(SP500 ETF)、軍火股。 PM技術分析心得, Anderson金融股心得,刀疤老二心得,全聚德期權小白書、The Guide to Smart Money Concepts。 立即停止回覆所有塔綠斑網軍的造假文,以免你還幫牠們把垃圾文推向第一頁! Sparc10/ 老老濕/ 豆子在本站見縫插針地去引導爭吵,反倒讓執政黨吃乾抹净並全身而退。 當老老濕被戳破言論之後,他就會轉移陣地不回應了。Kouiou回答衆多核能常見問題。 |
||
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2003 您的住址: Vancouver, Canada
文章: 15,006
|
引用:
老毛病了.......... |
|
|
|
|
Power Member
![]() ![]() 加入日期: Jan 2002 您的住址: Taipei
文章: 664
|
以前在 linux 上頭的經驗, 不確定 bsd 上頭能不能用.
1. ldap 上頭人數一開始約 1000 人, 後來應該有到五六千人吧. 2. 用 nscd 有點作用, 但是... 還是會慢. 3. 後來是直接寫個 script 每天固定把 ldap 上頭的資料轉下來 /etc/passwd 裡頭.
__________________
Tommy 碎碎念... |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,112
|
引用:
謝了,鵝把nscd弄起來到目前為止還沒發生卡住的狀況,雖然不知到底運作的理不理想(所以鵝還是有點心虛 ),暫時就先這樣了 ....引用:
有些機器是這樣,不過user有點care密碼的同步時間,so ![]() .... |
||
|
|