<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с LDAP сервером</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html</link>
    <description>Ребята подскажите с LDAP сервером.&lt;br&gt;&lt;br&gt;Установил на Fedora openldap-servers.&lt;br&gt;Изначально настроил slapd.conf&lt;br&gt;include         /etc/openldap/schema/core.schema&lt;br&gt;include         /etc/openldap/schema/cosine.schema&lt;br&gt;include         /etc/openldap/schema/inetorgperson.schema&lt;br&gt;include         /etc/openldap/schema/nis.schema&lt;br&gt;include         /etc/openldap/schema/openldap.schema&lt;br&gt;include         /etc/openldap/schema/misc.schema&lt;br&gt;&lt;br&gt;pidfile /var/run/slapd.pid&lt;br&gt;&lt;br&gt;access to attrs=userPassword&lt;br&gt;    by self write&lt;br&gt;    by * auth&lt;br&gt;access to *&lt;br&gt;    by peername=ldap.localdomain read&lt;br&gt;    by anonymous auth&lt;br&gt;    by People read&lt;br&gt;&lt;br&gt;database        bdb&lt;br&gt;suffix          &quot;dc=ldap,dc=localdomain&quot;&lt;br&gt;rootdn          &quot;cn=admin,dc=ldap,dc=localdomain&quot;&lt;br&gt;rootpw          &#123;CRYPT&#125;набор символов (получен путем slappasswd -h &#123;CRYPT&#125; -s мой пароль)&lt;br&gt;&lt;br&gt;directory       /var/lib/ldap&lt;br&gt;&lt;br&gt;index objectClass                       eq,pres&lt;br&gt;index ou,cn,mail,surname,givenname      eq,pres,sub&lt;br&gt;index uidNumber,gidNumber,loginShell    eq,pres&lt;br&gt;index uid,memberU</description>

<item>
    <title>проблема с LDAP сервером (r2d2)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#9</link>
    <pubDate>Fri, 20 Apr 2012 14:51:47 GMT</pubDate>
    <description>&lt;br&gt;Также пытался поднять лдап на Fedora 16 ничего  не вышло, но и с Ubuntu 11.01 x86_64 возникли траблы с libnss-ldap.  &lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (frank82)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#8</link>
    <pubDate>Sun, 18 Sep 2011 06:11:40 GMT</pubDate>
    <description>&amp;gt;  А может попробовать вместо &#123;CRYPT&#125; другое шифрование например &#123;SSHA&#125; &lt;br&gt;&lt;br&gt;Ребята вот что я обнаружил, не знаю так ли оно на самом деле, но тем не мение поделюсь.&lt;br&gt;Так вот я под Fedora ставлю ЛДАП уже не знаю который раз, и все всремя (каждый раз) под ним он глючит, тоисть вылазят разные баги, а вот с Debian или Ubuntu проблем нету,все стартует без проблем и причем с первого раза, там и с cn=config проблем нету.&lt;br&gt;И я сделал вывод, что лучше рулить ЛДАП-ом из под Debian, только что поставил и за час поднял все как надо (ну конечно же при говых конфигах)!!! Можно считать тему закрытой, осталось разобраться с клиентской частью, только вот ее придеться, как бы я не хотел, настраивать исключительно под Fedora (в сети все тачки операторов под Fedora исходя из других соображений и требований, их больше 200 и переводить на другую ОС это большой гемор), но думаю я ее повалю... Но если кто знает на что следует обратить особое внимание в клиентской части, плесните плиз, буду благодарен!&lt;br&gt;Буду использовать pam и nss библ</description>
</item>

<item>
    <title>проблема с LDAP сервером (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#7</link>
    <pubDate>Fri, 16 Sep 2011 18:25:42 GMT</pubDate>
    <description> А может попробовать вместо &#123;CRYPT&#125; другое шифрование например &#123;SSHA&#125; &lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (JohnProfic2)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#6</link>
    <pubDate>Fri, 16 Sep 2011 15:30:21 GMT</pubDate>
    <description>&amp;gt; ldap_bind: Invalid credentials (49) &lt;br&gt;&lt;br&gt;В конфиге allow bind_v2 или ldapadd -P 3 ... помогает?&lt;br&gt;Что в логах самого лдапа?&lt;br&gt;Да и как-то мне вторая строика access в конфиге не нравится. Я бы порекоммендовал начать с умолчального &quot;access to * by * read&quot;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (frank82)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#5</link>
    <pubDate>Fri, 16 Sep 2011 15:24:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Или сделать так чтобы slapd читал редактируемый файл (что-то вроде &quot;rm -rf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; /etс/openldap/slapd.d&quot;).&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Это что за шутка, это же удаление каталога без подтверждения?&lt;br&gt;&amp;gt;&amp;gt; http://serverfault.com/questions/129382/installing-openldap-on-fedora-12-ldap-bind-invalid-credentials-49 &lt;br&gt;&amp;gt; Удалил я каталог, перестартанул ЛДАП вроде все ОК, но результат тот же &lt;br&gt;&amp;gt; при доавлении записи &lt;br&gt;&amp;gt; ldapadd -x -D &quot;cn=admin,dc=ldap,dc=localdomain&quot; -W -h localhost &lt;br&gt;&amp;gt; Enter LDAP Password: &lt;br&gt;&amp;gt; ldap_bind: Invalid credentials (49) &lt;br&gt;&amp;gt; Не пойму где бока...&lt;br&gt;&lt;br&gt; Эту проблему я решил, но возникла новая и я не знаю что это такое и к сним воевать&lt;br&gt;ldapadd -x -D &quot;cn=admin,dc=ldap,dc=localdomain&quot; -W -f /etc/openldap/schema/go.ldif &lt;br&gt;Enter LDAP Password: &lt;br&gt;*** glibc detected *** ldapadd: malloc(): memory corruption: 0x08f9f230 ***&lt;br&gt;&lt;br&gt;Пароль принимает, но выдает вот таку штуку...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (frank82)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#4</link>
    <pubDate>Fri, 16 Sep 2011 13:51:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Или использовать правильные инструменты для конфигурации (читать про cn=config).&lt;br&gt;&amp;gt;&amp;gt; А здесь можно подробней, я не совсем понял сути ответа???&lt;br&gt;&amp;gt; В OpenLDAP появилась конфигурация на лету через cn=config, который хранит свои данные &lt;br&gt;&amp;gt; в каталоге /etс/openldap/slapd.d/. Т.е. можно управлять параметрами сервера стандартными &lt;br&gt;&amp;gt; ldapadd/ldapmodify. Детально в OpenLDAP Admin Guide написано.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Или сделать так чтобы slapd читал редактируемый файл (что-то вроде &quot;rm -rf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; /etс/openldap/slapd.d&quot;).&lt;br&gt;&amp;gt;&amp;gt; Это что за шутка, это же удаление каталога без подтверждения?&lt;br&gt;&amp;gt; http://serverfault.com/questions/129382/installing-openldap-on-fedora-12-ldap-bind-invalid-credentials-49 &lt;br&gt;&lt;br&gt;Удалил я каталог, перестартанул ЛДАП вроде все ОК, но результат тот же при доавлении записи&lt;br&gt;ldapadd -x -D &quot;cn=admin,dc=ldap,dc=localdomain&quot; -W -h localhost&lt;br&gt;Enter LDAP Password: &lt;br&gt;ldap_bind: Invalid credentials (49)&lt;br&gt;&lt;br&gt;Не пойму где бока...&lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (JohnProfic)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#3</link>
    <pubDate>Fri, 16 Sep 2011 13:30:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или использовать правильные инструменты для конфигурации (читать про cn=config).&lt;br&gt;&amp;gt; А здесь можно подробней, я не совсем понял сути ответа???&lt;br&gt;&lt;br&gt;В OpenLDAP появилась конфигурация на лету через cn=config, который хранит свои данные в каталоге /etс/openldap/slapd.d/. Т.е. можно управлять параметрами сервера стандартными ldapadd/ldapmodify. Детально в OpenLDAP Admin Guide написано.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Или сделать так чтобы slapd читал редактируемый файл (что-то вроде &quot;rm -rf &lt;br&gt;&amp;gt;&amp;gt; /etс/openldap/slapd.d&quot;).&lt;br&gt;&amp;gt; Это что за шутка, это же удаление каталога без подтверждения?&lt;br&gt;&lt;br&gt;http://serverfault.com/questions/129382/installing-openldap-on-fedora-12-ldap-bind-invalid-credentials-49&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (frank82)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#2</link>
    <pubDate>Fri, 16 Sep 2011 13:10:11 GMT</pubDate>
    <description>&amp;gt; Или использовать правильные инструменты для конфигурации (читать про cn=config).&lt;br&gt;&lt;br&gt;А здесь можно подробней, я не совсем понял сути ответа???&lt;br&gt;&amp;gt; Или сделать так чтобы slapd читал редактируемый файл (что-то вроде &quot;rm -rf &lt;br&gt;&amp;gt; /etс/openldap/slapd.d&quot;).&lt;br&gt;&lt;br&gt;Это что за шутка, это же удаление каталога без подтверждения?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с LDAP сервером (JohnProfic)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92272.html#1</link>
    <pubDate>Fri, 16 Sep 2011 12:58:11 GMT</pubDate>
    <description>Или использовать правильные инструменты для конфигурации (читать про cn=config).&lt;br&gt;Или сделать так чтобы slapd читал редактируемый файл (что-то вроде &quot;rm -rf /etс/openldap/slapd.d&quot;).&lt;br&gt;Для понимания сути происходящего: читать про cn=config.&lt;br&gt;</description>
</item>

</channel>
</rss>
