Openldap + Debian 6

Sevidores http, virtualhosts, CMSs,

Moderadores: frank, dxfiles

Responder
Avatar de Usuario
frank
Mensajes: 5
Registrado: Sab, 07 Ago 2010, 14:09

Openldap + Debian 6

Mensaje por frank » Mar, 17 May 2011, 13:48

Alguien me puede explicar como instalar y configurar openldap en debian6 ya cambiaron unas cuantas cosas .
"Conseguirás lo que quieras si no tienes miedo ..."

Avatar de Usuario
elav
Mensajes: 628
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /var/www/foro
Contactar:

Re: Openldap + Debian 6

Mensaje por elav » Mar, 17 May 2011, 14:34

frank escribió:Alguien me puede explicar como instalar y configurar openldap en debian6 ya cambiaron unas cuantas cosas .
:shock: ¿Qué fué lo que cambiaron? :roll:
” ... Hacer uso de Software Libre es sentir entre tus manos, palpable y predecible, esa necesidad básica llamada Libertad al que todo ser humano aspira y que muchos por desconocimiento, o simplemente por no entenderlo, nunca podrán tener ... ”

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Openldap + Debian 6

Mensaje por hugo » Mar, 17 May 2011, 16:20

elav escribió: :shock: ¿Qué fué lo que cambiaron? :roll:
La versión de OpenLDAP que trae Debian Squeeze ya no usa el archivo de configuración slapd.conf por defecto.

Yo casualmente lo estaba poniendo ayer, y me guié un poco por este tutorial. Probablemente lo termine de llenar con la versión más reciente de phpLdapAdmin que descargué hace poco, y según me dijo un socio, también parece ser diferente. De momento, me estoy leyendo el libro Mastering OpenLDAP para entender bien su filosofía y funcionamiento.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
elav
Mensajes: 628
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /var/www/foro
Contactar:

Re: Openldap + Debian 6

Mensaje por elav » Mié, 18 May 2011, 08:16

Y que dice el temible MAN?
” ... Hacer uso de Software Libre es sentir entre tus manos, palpable y predecible, esa necesidad básica llamada Libertad al que todo ser humano aspira y que muchos por desconocimiento, o simplemente por no entenderlo, nunca podrán tener ... ”

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Openldap + Debian 6

Mensaje por hugo » Mié, 18 May 2011, 10:05

elav escribió:Y que dice el temible MAN?
Dice muchas cosas, pero para quien se inicia en LDAP, la superabundancia de opciones puede representar un problema, particularmente cuando el proyecto LDAP pretende cambiar el método por defecto de configuración.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
elav
Mensajes: 628
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /var/www/foro
Contactar:

Re: Openldap + Debian 6

Mensaje por elav » Mié, 18 May 2011, 10:57

hugo escribió:
elav escribió:Y que dice el temible MAN?
Dice muchas cosas, pero para quien se inicia en LDAP, la superabundancia de opciones puede representar un problema, particularmente cuando el proyecto LDAP pretende cambiar el método por defecto de configuración.
Ahora lo que habría que ver es ¿Qué motivos tuvieron para hacer semejante cambio? :roll:
” ... Hacer uso de Software Libre es sentir entre tus manos, palpable y predecible, esa necesidad básica llamada Libertad al que todo ser humano aspira y que muchos por desconocimiento, o simplemente por no entenderlo, nunca podrán tener ... ”

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Openldap + Debian 6

Mensaje por hugo » Mié, 18 May 2011, 11:16

Creo que el objetivo es poder modificar la configuración de slapd en caliente, sin necesidad de reiniciar el servicio.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Openldap + Debian 6

Mensaje por hugo » Vie, 20 May 2011, 13:25

Bueno, hace un instante acabo de terminar la configuración básica de LDAP y pude iniciar sesión en el servidor usando un usuario creado exclusivamente con ldapadd, ahora solo me queda agregar al resto de los usuarios, apretarle las tuercas de seguridad e integrarlo a los servicios (casi nada).

A propósito, para simplificarme la vida hice una función en mi archivo de aliases que quizas les sea útil:

Código: Seleccionar todo

# función para cambiar la contraseña a un usuario
newpass () {

ERROR="Necesita especificar el uid de la cuenta a la que desea cambiar la contraseña."

if [ $# -eq 1 ]; then
  sudo ldappasswd -xWD "cn=admin,dc=ejemplo,dc=cu" -S "uid=$1,ou=usuarios,dc=ejemplo,dc=cu"
else
  echo $ERROR
fi

}
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Responder