~ubuntu-branches/ubuntu/maverick/openldap/maverick-updates

« back to all changes in this revision

Viewing changes to tests/data/slapd-valregex.conf

  • Committer: Bazaar Package Importer
  • Author(s): Mathias Gug, Steve Langasek, Mathias Gug
  • Date: 2009-02-18 18:44:00 UTC
  • mfrom: (1.1.2 upstream) (0.1.2 lenny)
  • Revision ID: james.westby@ubuntu.com-20090218184400-zw4mjse9eywt5566
Tags: 2.4.14-0ubuntu1
[ Steve Langasek ]
* New upstream version
  - Fixes a bug with the pcache overlay not returning cached entries
    (closes: #497697)
  - Update evolution-ntlm patch to apply to current Makefiles.
  - (tentatively) drop gnutls-ciphers, since this bug was reported to be
    fixed upstream in 2.4.8.  The fix applied in 2.4.8 didn't match the
    patch from the bug report, so this should be watched for regressions.
* Build against db4.7 instead of db4.2 at last!  Closes: #421946.
* Build with --disable-ndb, to avoid a misbuild when libmysqlclient is
  installed in the build environment.
* New patch, no-crlcheck-for-gnutls, to fix a build failure when using
  --with-tls=gnutls.

[ Mathias Gug ]
* Merge from debian unstable, remaining changes:
  - debian/apparmor-profile: add AppArmor profile
  - debian/slapd.postinst: Reload AA profile on configuration
  - updated debian/slapd.README.Debian for note on AppArmor
  - debian/control: Recommends apparmor >= 2.1+1075-0ubuntu6
  - debian/control: Conflicts with apparmor-profiles << 2.1+1075-0ubuntu4
    to make sure that if earlier version of apparmour-profiles gets
    installed it won't overwrite our profile.
  - Modify Maintainer value to match the DebianMaintainerField
    speficication.
  - follow ApparmorProfileMigration and force apparmor compalin mode on 
    some upgrades (LP: #203529)
  - debian/slapd.dirs: add etc/apparmor.d/force-complain
  - debian/slapd.preinst: create symlink for force-complain on pre-feisty
    upgrades, upgrades where apparmor-profiles profile is unchanged (ie
    non-enforcing) and upgrades where apparmor profile does not exist.
  - debian/slapd.postrm: remove symlink in force-complain/ on purge
  - debian/patches/fix-ucred-libc due to changes how newer glibc handle
    the ucred struct now.
  - debian/control:
    - Build-depend on libltdl7-dev rather then libltdl3-dev.
  - debian/patches/autogen.sh:
    - Call libtoolize with the --install option to install config.{guess,sub}
      files.
  - Don't use local statement in config script as it fails if /bin/sh
    points to bash (LP: #286063).
  - Disable the testsuite on hppa. Allows building of packages on this
    architecture again, once this package is in the archive.
    LP: #288908.
  - debian/slapd.postinst, debian/slapd.script-common: set correct ownership
    and permissions on /var/lib/ldap, /etc/ldap/slapd.d (group readable) and
    /var/run/slapd (world readable). (LP: #257667).
  - debian/patches/nssov-build, debian/rules: 
    Build and package the nss overlay.
    debian/schema/misc.ldif: add ldif file for the misc schema, which defines
    rfc822MailMember (required by the nss overlay).
  - debian/{control,rules}: enable PIE hardening
  - Use cn=config as the default configuration backend instead of 
    slapd.conf. Migrate slapd.conf  file to /etc/ldap/slapd.d/ on upgrade
    asking the end user to enter a new password to control the access to the
    cn=config tree.
* debian/patches/corrupt-contextCSN: The contextCSN can get corrupted at
  times. (ITS: #5947)

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
# master slapd config -- for testing
 
2
# $OpenLDAP: pkg/ldap/tests/data/slapd-valregex.conf,v 1.1.2.2 2009/01/22 00:01:16 kurt Exp $
 
3
## This work is part of OpenLDAP Software <http://www.openldap.org/>.
 
4
##
 
5
## Copyright 1998-2009 The OpenLDAP Foundation.
 
6
## All rights reserved.
 
7
##
 
8
## Redistribution and use in source and binary forms, with or without
 
9
## modification, are permitted only as authorized by the OpenLDAP
 
10
## Public License.
 
11
##
 
12
## A copy of this license is available in the file LICENSE in the
 
13
## top-level directory of the distribution or, alternatively, at
 
14
## <http://www.OpenLDAP.org/license.html>.
 
15
 
 
16
include         @SCHEMADIR@/core.schema
 
17
include         @SCHEMADIR@/cosine.schema
 
18
include         @SCHEMADIR@/inetorgperson.schema
 
19
include         @SCHEMADIR@/openldap.schema
 
20
include         @SCHEMADIR@/nis.schema
 
21
pidfile         @TESTDIR@/slapd.1.pid
 
22
argsfile        @TESTDIR@/slapd.1.args
 
23
 
 
24
# global ACLs
 
25
#
 
26
# normal installations should protect root dse, cn=monitor, cn=subschema
 
27
#
 
28
 
 
29
access          to dn.exact="" attrs=objectClass
 
30
                by users read
 
31
access          to *
 
32
                by * read
 
33
 
 
34
#mod#modulepath ../servers/slapd/back-@BACKEND@/
 
35
#mod#moduleload back_@BACKEND@.la
 
36
#monitormod#modulepath ../servers/slapd/back-monitor/
 
37
#monitormod#moduleload back_monitor.la
 
38
 
 
39
#######################################################################
 
40
# database definitions
 
41
#######################################################################
 
42
 
 
43
database        @BACKEND@
 
44
 
 
45
suffix          "dc=example,dc=com"
 
46
directory       @TESTDIR@/db.1.a
 
47
rootdn          "cn=Manager,dc=example,dc=com"
 
48
rootpw          secret
 
49
#bdb#index              objectClass     eq
 
50
#bdb#index              cn,sn,uid       pres,eq,sub
 
51
#hdb#index              objectClass     eq
 
52
#hdb#index              cn,sn,uid       pres,eq,sub
 
53
#ndb#dbname db_1
 
54
#ndb#include @DATADIR@/ndb.conf
 
55
 
 
56
access to attrs=userPassword
 
57
        by anonymous auth  
 
58
        by * none stop
 
59
 
 
60
access to attrs=sn val.regex="^(.*)$"
 
61
        by dn.exact,expand="cn=${v1},ou=Alumni Association,ou=People,dc=example,dc=com" write
 
62
        by * read stop
 
63
 
 
64
access to attrs=sn val.regex="."
 
65
        by * read stop
 
66
 
 
67
access to attrs=sn
 
68
        by dn.exact="cn=James A Jones 1,ou=Alumni Association,ou=People,dc=example,dc=com" write
 
69
        by * read stop
 
70
 
 
71
# fall into global ACLs
 
72
 
 
73
#monitor#database       monitor