The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"openldap в fedora"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Авторизация и аутентификация, LDAP / Linux)
Изначальное сообщение [ Отслеживать ]

"openldap в fedora"  +/
Сообщение от frank82 email(ok) on 07-Сен-11, 13:48 
Доброго всем времени суток!

У меня проблема у openldap. Есть сервак, поднят под fedora14.
Ставлю на негов openldap
Ставил по статье http://www.opennet.me/base/sys/pam_ldap.txt.html
yum -y install openldap-servers openldap-clients openldap-servers-sql openldap-devel nss_ldap cyrus-sasl-ldap pam_ldap perl-LDAP.noarch phpldapadmin.noarch apr-util-ldap.i686 echoping-ldap.i686 lat.i686 openssh-ldap.i686 root-net-ldap.i686 luma.noarch
сразу все что нужно (может что и лишнее точно не уверен).

Конфиги ставятся в директорию /etc/openldap, в /etc/init.d/ присутствует slapd демон.

Вот конфиг ldap.conf
#cat ldap.conf
BASE    dc=ldap,dc=localdomain
URI    ldap://ldap.localdomain
SLAPD_LDAPI=yes

Вот конфиг slapd.conf
#cat slapd.conf

include         /etc/openldap/schema/core.schema
include         /etc/openldap/schema/cosine.schema
include         /etc/openldap/schema/inetorgperson.schema
include         /etc/openldap/schema/nis.schema
include         /etc/openldap/schema/redhat/autofs.schema
include         /etc/openldap/schema/openldap.schema
include         /etc/openldap/schema/misc.schema

pidfile /var/run/slapd.pid

access to attrs=userPassword by self write by * auth
access to * by peername=ldap.localdomain read by anonymous auth by users read

database        ldbm
suffix          "dc=ldap,dc=localdomain"
rootdn          "cn=sysadm,dc=ldap,dc=localdomain"
rootpw          {SMD5}мой пароль

directory       /var/lib/ldap

index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index nisMapName,nisMapEntry            eq,pres,sub

Стартую ldap #service slapd start
вроде все ОК
#netstat -aep|grep slapd
tcp        0      0 *:ldap                      *:*                         LISTEN      root       5743827    2306/slapd          
tcp        0      0 *:ldap                      *:*                         LISTEN      root       5743828    2306/slapd          
unix  2      [ ]         DGRAM                    5743821 2306/slapd

#ps ax|grep slapd
2306 ?        Ssl    0:00 /usr/sbin/slapd -h  ldap:/// -u ldap
Видно что запущен!!!

Так вот проблема, при выполнении
#echo -e "dn: dc=ldap,dc=localdomain objectClass: dcObject objectClass: organization dc: ldap o: Cartli Group Co. Ltd" | ldapadd -x -D "cn=sysadm,dc=ldap,dc=localdomain" -w мой-пароль

выдает ldap_bind: Invalid credentials (49)

И еще при этом
# ldapadd -Y EXTERNAL -H ldap:/// -f /etc/openldap/schema/core.ldif
SASL/EXTERNAL authentication started
выдает ldap_sasl_interactive_bind_s: Unknown authentication method (-6)
    additional info: SASL(-4): no mechanism available:
где прописать этот метод аунтефикации???

# slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
could not stat config file "/etc/openldap/schema/redhat/autofs.schema": No such file or directory (2)
slaptest: bad configuration directory!
почему нету некоторых файлов, где их взять???

Хотя при #slaptest
все нормально выдает
config file testing succeeded


#ll /etc/openldap/schema/
итого 272
-rw-r--r--. 1 root root  6280 Ноя 23  2010 collective.schema
-rw-r--r--. 1 root root  8231 Ноя 23  2010 corba.schema
-rw-r--r--. 1 root root 20693 Ноя 23  2010 core.ldif
-rw-r--r--. 1 root root 20583 Ноя 23  2010 core.schema
-rw-r--r--. 1 root root 12089 Ноя 23  2010 cosine.ldif
-rw-r--r--. 1 root root 74080 Ноя 23  2010 cosine.schema
-rw-r--r--. 1 root root 10474 Ноя 23  2010 duaconf.schema
-rw-r--r--. 1 root root  3376 Ноя 23  2010 dyngroup.schema
-rw-r--r--. 1 root root  3571 Ноя 23  2010 inetorgperson.ldif
-rw-r--r--. 1 root root  6360 Ноя 23  2010 inetorgperson.schema
-rw-r--r--. 1 root root 13984 Ноя 23  2010 java.schema
-rw-r--r--. 1 root root  2471 Ноя 23  2010 misc.schema
-rw-r--r--. 1 root root  6889 Ноя 23  2010 nis.ldif
-rw-r--r--. 1 root root  7723 Ноя 23  2010 nis.schema
-rw-r--r--. 1 root root  3393 Ноя 23  2010 openldap.ldif
-rw-r--r--. 1 root root  1602 Ноя 23  2010 openldap.schema
-rw-r--r--. 1 root root 20549 Ноя 23  2010 pmi.schema
-rw-r--r--. 1 root root 19689 Ноя 23  2010 ppolicy.schema

Ребята если кто знает что я не так делаю либо сделал подскажите пожалуйста!!!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "openldap в fedora"  +/
Сообщение от Aquarius (ok) on 07-Сен-11, 14:52 
> rootpw          {SMD5}мой пароль

что здесь вместо слов "мой пароль"?

P.S. не буквально, а по сути

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "openldap в fedora"  +/
Сообщение от frank82 email(ok) on 07-Сен-11, 15:43 
>> rootpw          {SMD5}мой пароль
> что здесь вместо слов "мой пароль"?
> P.S. не буквально, а по сути

зашифрованый пароль

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "openldap в fedora"  +/
Сообщение от Aquarius (ok) on 07-Сен-11, 17:35 
>>> rootpw          {SMD5}мой пароль
>> что здесь вместо слов "мой пароль"?
>> P.S. не буквально, а по сути
> зашифрованый пароль

как именно?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "openldap в fedora"  +/
Сообщение от frank82 email(ok) on 08-Сен-11, 10:54 
>>>> rootpw          {SMD5}мой пароль
>>> что здесь вместо слов "мой пароль"?
>>> P.S. не буквально, а по сути
>> зашифрованый пароль
> как именно?

slappasswd -h '{SMD5}' -s мой пароль

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "openldap в fedora"  +/
Сообщение от frank82 email(ok) on 09-Сен-11, 16:54 
> Ребята если кто знает что я не так делаю либо сделал подскажите
> пожалуйста!!!

Ребята ну помого бы кто хоть чем нибудь!!!!!!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "openldap в fedora"  +/
Сообщение от kian on 12-Сен-11, 08:06 
>> Ребята если кто знает что я не так делаю либо сделал подскажите
>> пожалуйста!!!
> Ребята ну помого бы кто хоть чем нибудь!!!!!!

Удали содержимое папки /etc/openldap/slapd.d

ссылка на ответ ->
http://serverfault.com/questions/129382/installing-openldap-...


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру