Запитання з тегом «openldap»

Програмне забезпечення OpenLDAP - це безкоштовна реалізація протоколу доступу до легкого каталогу з відкритим кодом, розробленого проектом OpenLDAP. LDAP - незалежний від платформи протокол для запиту та зміни даних за допомогою служб каталогів, що працюють через TCP / IP.

2
LDAP: резервне копіювання з slapcat vs ldapsearch
Використовується: openldap-servers-2.4.23-34.el6_5.1.x86_64 Завдання: створити скрипт для crontabстворення повної резервної копії баз даних. 1) slapcat- створити файл у форматі за замовчуванням, Berkeley DB. 2) slapcatможна робити під час slapdроботи (якщо bdb/hdbвикористовується база даних). 3) Щоб відновити файл після slapcat- повинен бути використаний slapadd(не ldapadd). 4) slapcat/addне вимагає пароля. 5) slapaddможна зробити …
11 openldap  slapd 

6
CentOS 6 + LDAP + NFS. Право власності на файл закріплено на "ніхто"
Я вже кілька днів намагаюся отримати автентифікацію LDAP, і NFS експортує домашні каталоги на CentOS 6. Я зрозумів, що тепер я можу увійти на клієнтську машину, використовуючи ім'я користувача та пароль у LDAP. На клієнті / home та / opt встановлені у fstab над NFS. Однак кожен файл обох / …
11 centos  nfs  openldap  sssd 

2
OpenLDAP - де мій slapd.conf?
Я встановив OpenLDAP на Unbuntu 10.04. Я хотів налаштувати свій ldap, але я не можу знайти slapd.conf в /etc/ldap/ цьому каталозі є ldap.conf, але, схоже, не те саме. Як я можу налаштувати свій ldap?
11 ubuntu  openldap 

5
Невеликий, простий сервер LDAP як альтернатива OpenLDAP [закрито]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …
11 ldap  openldap 

3
Як змусити openldap на Centos 6 написати що-небудь у файли журналу
Я не отримую жодної інформації у своєму журналі журналу для openldap на своєму сервері Centos 6. Ось як я це налаштував. На даний момент SELinux відключений. Спочатку створив папку, в якій я хотів би зберігати файли журналів. mkdir /var/log/slapd chmod 755 /var/log/slapd/ chown ldap:ldap /var/log/slapd/ Потім зробили конфігурацію. ldapsearch -D …
11 ldap  openldap  centos6 

2
SSSD відхиляє вхід у LDAP із су: неправильним паролем
Я створив сервер LDAP з обліковими записами користувачів. Я успішно налаштував додаток Rails для аутентифікації цього сервера LDAP. Зараз я намагаюся налаштувати SSSD для аутентифікації на LDAP, але це не подобається окремих паролів користувачів. Помилка: $ su - leopetr4 Password: su: incorrect password SSSD розпізнає користувача, але не пароль: $ …

8
Аутентифікація OpenLDAP TLS
Я намагаюся реалізувати TLS відповідно до https://help.ubuntu.com/lts/serverguide/openldap-server.html Коли я намагаюся змінити базу даних cn = config з цим файлом ldif: dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/test-ldap-server_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/test-ldap-server_key.pem Я отримую таку помилку: ldapmodify -Y EXTERNAL -H ldapi:/// -f certinfo.ldif SASL/EXTERNAL authentication started …
10 openldap  tls 

2
Аутентифікація Active Directory за допомогою проксі-сервера LDAP
У нас є послуги в ізольованій мережі. Цим службам потрібно автентифікувати користувачів на сервері Active Directory. Однак сервер Active Directory не доступний безпосередньо, тому мені доведеться встановити LDAP-проксі в ізольованій мережі. Потім проксі-сервер LDAP матиме доступ до AD. Зауважте, що доступ повинен бути лише для читання, і цей проксі-сервер матиме …

4
Обчисліть дні з 1.01.1970
Як можна обчислити кількість днів з 1.01.1970 року? Це для оновлення атрибута shadowLastChange на OpenLDAP. Чи є спосіб це зробити за допомогою команди linux date ?
10 linux  bash  openldap  date 

5
Чи підтримує Nginx автентифікацію LDAP?
Чи підтримує nginx автентифікацію ldap? Я щойно перейшов з apache і хотів би перенести всі мої аутентифікації, які базуються на openldap і mod_auth_ldap, до nginx. Дайте мені знати, чи можливо це. На цій сторінці перелічено всі модулі, якими є nginx, я не бачу жодної згадки про LDAP. Дякую,
10 centos  nginx  ldap  openldap 

2
Вихід Slappasswd рандомізований
Я розраховував slappasswdстворити фіксований хеш, але виявляється, що вихід є рандомізованим, оскільки я ніколи не отримую однаковий вихід для одного і того ж пароля введення: $ slappasswd -s secret {SSHA}mCXsPZkfgQYZr2mKHpy5Iav+2S2XlVU3 $ slappasswd -s secret {SSHA}62oXsalJBuopYfHhi6hGp6AESuWNIVnd $ slappasswd -s secret {SSHA}0Ulc8+ugMi3NbTtWnclOFW1LKCqRdsT8 Під час автентифікації, як slapd знає, як рандомізувати хеш для …
10 openldap 

2
ldap_modify: Недостатній доступ (50)
Я запускаю сервер OpenLDAP 2.4, який використовує службу SSL для зв'язку. Він працює для пошуку. Я намагаюся додати реплікацію в дзеркальному режимі. Отже, це команда, яку я виконую: ldapmodify -D "cn=myuser,dc=mydomain,dc=com" -H ldaps://myloadbalancer -W -f /etc/ldap/ldif/server_id.ldif Де це мій сервер_id.ldif: dn: cn=config changetype: modify replace: olcServerID olcServerID: 1 myserver1 olcServerID: …

3
Заборонити глобальне анонімне прив'язування cn = config
За допомогою slapd.conf ви можете глобально відключити анонімне прив'язування та вимагати автентифікації за допомогою таких статичних директив: disallow bind_anon require authc Як я можу досягти тих самих глобальних налаштувань, але за допомогою нового методу конфігурації живого cn = config?
9 openldap 

1
Реплікація LDAP?
для підвищення стійкості ми реплікували сервер OpenLDAP. На клієнта є лише права читання. Після деяких спроб більше немає повідомлень про помилки. Частина даних, мабуть, реплікується правильно, і вихід даних працює. А як щодо частини "cn = config"? Тут файли схем були реплікувані, але інші записи лише частково. Наприклад, локальний запис …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.