Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-06-24 16:20:04

  maiden - Nowy użytkownik

maiden
Nowy użytkownik
Zarejestrowany: 2011-06-24

Serwer LDAP nieudana konfiguracja

witam szanownych forumowiczów. Jestem świeżym użytkownikiem Debiana chciałem sobie skonfigurować serwer ldap lecz napotykam na problemy których nie rozumiem. Korzystam z opisu z tego art. http://stary.dug.net.pl/faq/faq-3-246-Samba___LDAP___Debian.php lecz w ostatnim podpunkcie dostaję dziwne wyniki. Jakby ktoś cierpliwy miał ochotę poświęcić mi chwilkę czasu na skonfigurowanie tego serwera byłbym szczęśliwy


wynik slapcat

Kod:

root@debian:/etc# slapcat
hdb_db_open: database "dc=nodomain": unclean shutdown detected; attempting recovery.
hdb_db_open: database "dc=nodomain": recovery skipped in read-only mode. Run manual recovery if errors are encountered.
dn: dc=nodomain
objectClass: top
objectClass: dcObject
objectClass: organization
o: nodomain
dc: nodomain
structuralObjectClass: organization
entryUUID: b18d5a0c-32b6-1030-80e7-2fcfc3bca523
creatorsName: cn=admin,dc=nodomain
createTimestamp: 20110624140500Z
entryCSN: 20110624140500.137881Z#000000#000#000000
modifiersName: cn=admin,dc=nodomain
modifyTimestamp: 20110624140500Z

dn: cn=admin,dc=nodomain
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
userPassword:: e1NTSEF9QjZZZDZ1ZDRaeVFVNU96TjBjc1lIZjFMNUQ5azAyS24=
structuralObjectClass: organizationalRole
entryUUID: b18dce60-32b6-1030-80e8-2fcfc3bca523
creatorsName: cn=admin,dc=nodomain
createTimestamp: 20110624140500Z
entryCSN: 20110624140500.140873Z#000000#000#000000
modifiersName: cn=admin,dc=nodomain
modifyTimestamp: 20110624140500Z

wynik ldapsearch -x -b "dc=test,dc=com"

Kod:

# extended LDIF
#
# LDAPv3
# base <dc=test,dc=com> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 32 No such object

# numResponses: 1

Posiadam Debian wersji 6.01 64b

Ostatnio edytowany przez maiden (2011-06-24 16:21:33)

Offline

 

#2  2011-06-24 17:43:06

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: Serwer LDAP nieudana konfiguracja

http://forum.dug.net.pl/viewtopic.php?id=18195&p=1
Będzie ciężko
Nie mogę zrozumieć dlaczego nikt jeszcze nie wymyślił łatwiejszej konfiguracji openldapa. Duży potencjał a babranina do bólu.
Zawsze byłem zwolennikiem że końcowy "produkt/usługa" powinna być przyjemna w konfiguracji, a jak nie przyjemna to nie trudna.

Offline

 

#3  2011-06-24 19:04:21

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Serwer LDAP nieudana konfiguracja

Babranina rzeczywiście, ale najgorsze w tej babraninie jest to, że ni z gruszki, ni z pietruszki zmienia się sposób konfigurowania  ważnej uslugi,a nawet na stronie programu, dokumentacji na ten temat tyle, co kot napłakał.

Na szczęście ldap nie jest niezastąpiony w zastosowaniach serwerowych.
Osobiście wolę wszystko, co się da, trzymać w bazach SQL, (Mysql, Postgresql), wtedy człowiek może spać spokojnie.
Tylko że samba nie ma supportu do uwierzytelnienia w SQL, i trzeba kombinować inaczej, jednak zawsze można spróbować pam-pgsql lub pam-mysql.

Co do ldapa, radziłbym rzucić okiem na to:
http://www.pld-users.org/pl/przewodniki/openldap-uwierzytelnianie-kont
http://www.gentoo.org/doc/pl/ldap-howto.xml
http://www.gentoo.org/doc/en/ldap-howto.xml

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2011-06-24 19:26:59)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2011-06-24 22:07:58

  maiden - Nowy użytkownik

maiden
Nowy użytkownik
Zarejestrowany: 2011-06-24

Re: Serwer LDAP nieudana konfiguracja

Dzięki akurat przeglądałem te wątki może to wina mojej słabej znajomości j. ang ale opornie idzie mi z tą konfiguracją.

hello_world

Według której instrukcji udało Ci się skonfigurować serwer?

Offline

 

#5  2011-06-24 22:23:21

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: Serwer LDAP nieudana konfiguracja

http://www.rjsystems.nl/en/2100-d6-openldap-provider.php

Ostatnio edytowany przez hello_world (2011-06-24 22:23:41)

Offline

 

#6  2011-06-26 15:10:18

  maiden - Nowy użytkownik

maiden
Nowy użytkownik
Zarejestrowany: 2011-06-24

Re: Serwer LDAP nieudana konfiguracja

Znalazłem poradnik pod debiana squeeze http://www.server-world.info/en/note?os=Debian_6.0&p=ldap&f=1
Jednak podczas wydania komendy

Kod:

ldapsearch -xLLL -b cn=config -D cn=admin,cn=config -W olcDatabase={1}hdb

wynik jest następujący

Kod:

ldap_bind: Invalid credentials (49)

Totalnie nie znam się na tym więc proszę o pomoc

Offline

 

#7  2011-06-26 17:43:37

  hello_world - Członek DUG

hello_world
Członek DUG
Skąd: Rymanów Zdrój
Zarejestrowany: 2010-06-03
Serwis

Re: Serwer LDAP nieudana konfiguracja

A czy nasłuchuje Ci demon slapd?
Pokaż netstap -lantp
Szukaj portu 389.

Offline

 

#8  2011-06-26 19:52:52

  maiden - Nowy użytkownik

maiden
Nowy użytkownik
Zarejestrowany: 2011-06-24

Re: Serwer LDAP nieudana konfiguracja

Kod:

tcp6       0      0 :::389                  :::*                    LISTEN      3566/slapd

Kod:

 nmap -p 389 localhost

Starting Nmap 5.00 ( http://nmap.org ) at 2011-06-26 19:51 CEST
Interesting ports on localhost (127.0.0.1):
PORT    STATE SERVICE
389/tcp open  ldap

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)