Установка и натсройка LDAP

Автор olex984, 05 Июля 2011, 14:06

« предыдущая тема - следующая тема »

0 Пользователей и 1 Гость просматривают эту тему.

olex984

Добрый день всем. Вот и пришло время, когда мне стала необходима "централизованная база пользователей". Решил я поставить лдап, хотя советовали радиус, но почитав про него все таки думаю что это не мое. Погуглив, начал ставить, сразу наткнулся на то что все маны,ну в большенстве своем, под убунту 8, а у меня 10.04. Ставил по этому доку. Вроде получилось. НО!
Вопросы:
1. У кого нить есть более подробные маны по настройке лдапа под убунту 10(сразу скажу что гуглил, в основном на opennet.ru, но там статьи от 2005 2006 годы, хочется новее http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> ) ?
2. Когда ставил пароль админа пакет не спрашивал и dpkg-reconfigure не помогает, и не помню точно пробовал команду, где выставляешь выдавать запросы при установке даже при не значительных параметрах. Кто мне подскажет там (при установке slapd пакета) задается пароль к пользователю OPENLDAP или нет? Потому что если да то хочу воспользоваться командой passwd $user - это вариант?
3. Запускал несколько "LDAP Browsers": GQ LDAP, Jxplorer, LUMA, все нормально, подцепил, но правать никто не может, ссылаются на недостаточный права пользователя. Подцепляюь вроде как учеткой admin из файла backend.domain.ldif.

Вобщем такие траблы у меня. А так хочу начать юзать лдап: добавлять править удалять пользователей. И буду дальше пробовать настраивать сервисы на аутентификацию по лдапу.

Прошу помочь советами, жеалтельно по подробней - может у кого стоит лдап на убунте 10 так буду рад если потратите время и напишите как вы делали.

hedgeven

05 Июля 2011, 14:27 #1 Последнее редактирование: 05 Июля 2011, 14:30 от hedgeven
так-то по-мануалу, пароль админа задается в этом месте(жирнота)

# Database settings
dn: olcDatabase=hdb,cn=config
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: {1}hdb
olcSuffix: dc=example,dc=com
olcDbDirectory: /var/lib/ldap
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: secret
olcDbConfig: set_cachesize 0 2097152 0
olcDbConfig: set_lk_max_objects 1500
olcDbConfig: set_lk_max_locks 1500
olcDbConfig: set_lk_max_lockers 1500
olcDbIndex: objectClass eq
olcLastMod: TRUE
olcDbCheckpoint: 512 30
olcAccess: to attrs=userPassword by dn="cn=admin,dc=example,dc=com" write by anonymous auth by self write by * none
olcAccess: to attrs=shadowLastChange by self write by * read
olcAccess: to dn.base="" by * read
olcAccess: to * by dn="cn=admin,dc=example,dc=com" write by * read

и тут

# Admin user.
dn: cn=admin,dc=example,dc=com
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
userPassword: secret

Jah will give us everything...

olex984

05 Июля 2011, 14:54 #2 Последнее редактирование: 05 Июля 2011, 14:55 от olex984
Так СТОП.
Фантастика!!!!!!!!!
Щас решил отписать ответ, загрузил лдап браузер GQ и что вы думаете на месте юзер пасс, он стал отображаться. Я честно могу сказать что уже дня три у меня не отображался пасс, я уже начинал его записывать в шифрованном виде, и полсе рестарта он не поднимался....
А щас отобразил. И приминяет правку пользователя.
Вот обнаружил, что он отображает параметры которые я вчера вводил, т.е. заполнял название организации вчера другое сегодня другое а он щас отображает вчерашнее. http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> но главное заработало. Блин знать бы что случилось.

Даже и не знаю написать что вопрос снят иль нет http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> прсото вчера стока ставил и удалял и ничего не получалось а как написал на форум, просто взял и отодвинул дело, дабы обед на работе http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> и тут что то пояилось. Ну тогда думаю протестирую денёк, а по поводу манов все равно жду, может у кого есть что нить путевое.

P.S. Webmin по прежнему показывает что пароль не установлен у админа.

Me1r

Цитата: olex984 от 05 Июля 2011, 14:54Так СТОП.
Фантастика!!!!!!!!!
Щас решил отписать ответ, загрузил лдап браузер GQ и что вы думаете на месте юзер пасс, он стал отображаться. Я честно могу сказать что уже дня три у меня не отображался пасс, я уже начинал его записывать в шифрованном виде, и полсе рестарта он не поднимался....
А щас отобразил. И приминяет правку пользователя.
Вот обнаружил, что он отображает параметры которые я вчера вводил, т.е. заполнял название организации вчера другое сегодня другое а он щас отображает вчерашнее. http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> но главное заработало. Блин знать бы что случилось.

Даже и не знаю написать что вопрос снят иль нет http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> прсото вчера стока ставил и удалял и ничего не получалось а как написал на форум, просто взял и отодвинул дело, дабы обед на работе http://linuxforum.kz/public/style_emoticons/<#EMO_DIR#>/smile.gif\' class=\'bbc_emoticon\' alt=\':)\' /> и тут что то пояилось. Ну тогда думаю протестирую денёк, а по поводу манов все равно жду, может у кого есть что нить путевое.

P.S. Webmin по прежнему показывает что пароль не установлен у админа.


ребя, не проще поставить phpldapadmin очень простой шустрый

AlfaStriker