Habe hier ein Login Script was per bind auf einen LDAP Server authentifiziert. Das Problem dabei ist das es immer 1 zurück liefert wenn Passwort und Username stimmen - die Gruppe "main" wird hierbei aber ignoriert und somit haben auch andere Gruppen Zugriff.
Was muss ich hier ändern damit nur noch die Gruppe "main" einloggen darf?
Gruppenzugehörigkeiten (main ist vermutlich nicht wirklich eine Gruppe, also groupOfNames oder groupOfUniqueNames) werden normalerweise mit ldap_search überprüft. Wenn der LDAP-Server das Overlay MemberOf beherrscht (und aktiviert hat), fragt man einfach im Filter-String z. B. sowas ab:
“Some humans would do anything to see if it was possible to do it. If you put a large switch in some cave somewhere, with a sign on it saying 'End-of-the-World Switch. PLEASE DO NOT TOUCH', the paint wouldn't even have time to dry.” — Terry Pratchett, Thief of Time