<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск&amp;nbsp;&amp;nbsp;LDAP-сервераReOpenLDAP 1.1.9 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html</link>
    <description>Состоялся (https://github.com/leo-yuriev/ReOpenLDAP/releases/tag/v1.1.9) релиз LDAP-сервера ReOpenLDAP 1.1.9 (https://github.com/leo-yuriev/ReOpenLDAP/) &quot;Airborne Positive&quot; &amp;#8212; форка проекта OpenLDAP, с устранением массы ошибок и ряда доработок для стабильной работы репликации. Проект ориентирован (https://github.com/leo-yuriev/ReOpenLDAP/wiki) на надежность и производительность при использовании в решениях с высокой нагрузкой и промышленных системах в сфере телекоммуникаций.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В версии 1.1.9 исправлено несколько ошибок, в частности в коде поддержки SSL/TLS устранены взаимоблокировки и гонки при инициализации/завершении. В набор тестов добавлена проверка функционирования репликации с SSL/TLS. В configure добавлена проверка наличия библиотеки libnsspem.so, из-за отсутствия которой возникают малопонятные ошибки при использовании сертификатов в PEM-формате.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Особенности ReOpenLDAP:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Корректная и надёжная работа  репликации в режиме multi-master;&lt;br&gt;&lt;br&gt;-  Команда &quot;reopenldap &#091;iddqd&#093; &#091;idkfa&#093; &#091;idc</description>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#24</link>
    <pubDate>Sun, 05 Aug 2018 08:30:17 GMT</pubDate>
    <description>&amp;gt; а что за поддержка ls-malloc ? как-то негуглится путного нечего &lt;br&gt;&lt;br&gt;https://github.com/leo-yuriev/ReOpenLDAP/blob/master/servers/slapd/sl_malloc.c&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (x)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#23</link>
    <pubDate>Sun, 05 Aug 2018 06:12:47 GMT</pubDate>
    <description>а что за поддержка ls-malloc ? как-то негуглится путного нечего &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервераReOpenLDAP 1.1.9  (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#22</link>
    <pubDate>Fri, 03 Aug 2018 10:18:47 GMT</pubDate>
    <description>&amp;gt; это как в антивирусе касперского опция - не давать работать другим программам?! &lt;br&gt;&lt;br&gt;Это как в любом травлении баек - главное, делать это с серьезнейшим видом:&lt;br&gt;https://github.com/leo-yuriev/ReOpenLDAP/blob/41203741313b5cffd22ec13186f6207eb3a04a1b/doc/man/ru/man5/slapd.conf.soelim&lt;br&gt;&#091;code&#093;&lt;br&gt;.B reopenldap &#091;iddqd&#093; &#091;idkfa&#093;&lt;br&gt;Управляет специфичными для ReOpenLDAP флагами и режимом совместимости&lt;br&gt;с исходным OpenLDAP. Надеемся, Вы оцените нашу дань борьбе с монстрами&lt;br&gt;и прочей нечистой силой в начале 90&#092;-х.&lt;br&gt;.RS&lt;br&gt;.TP&lt;br&gt;.B iddqd&lt;br&gt;Выключает режим совместимости с OpenLDAP; при этом меняется интерпретация&lt;br&gt;некоторых параметров конфигурации и поведение службы:&lt;br&gt;.RS&lt;br&gt;.LP&lt;br&gt;1) Число, задающее в директиве &#092;fBcheckpoint&#092;fP интервал для &#092;fBmdb&#092;fP, будет&lt;br&gt;интерпретироваться как секунды, а без &#092;fBiddqd&#092;fP как минуты. При большом&#091;/code&#093;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#21</link>
    <pubDate>Fri, 03 Aug 2018 10:17:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iddqd и idkfa описаны в man-страницах, например &lt;br&gt;&amp;gt;&amp;gt; https://github.com/leo-yuriev/ReOpenLDAP/blob/87c635d512b75d7500b1beb5d89207119b95ea56/doc/man/ru/man5/slapd.conf.soelim#L946 &lt;br&gt;&amp;gt;   Только по-русски? Я в английской локали проверял.&lt;br&gt;&amp;gt; Вряд ли у меня в манах отсебятина, т.к. специфика типа &quot;dreamcatcher&quot; в &lt;br&gt;&amp;gt; man slapd-mdb &amp;#8212; на месте.&lt;br&gt;&lt;br&gt;https://github.com/leo-yuriev/ReOpenLDAP/blob/4023a0db765e05300393612305d1f3d6652638aa/doc/man/en/man5/slapd.conf.soelim#L1048&lt;br&gt;Предполагаю что у вас установлен slapd из дистрибутива и man показывает его станицы.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#20</link>
    <pubDate>Fri, 03 Aug 2018 10:15:08 GMT</pubDate>
    <description>&amp;gt; * Касаемо таймаутов, у меня сборочный &quot;стенд&quot; запускался с обрезанными до 100 &lt;br&gt;&amp;gt; iops. Полагаю, причина в этом. С богомипсами там как раз таки &lt;br&gt;&amp;gt; неплохо.&lt;br&gt;&lt;br&gt;Да, видимо дело в этом.&lt;br&gt;&lt;br&gt;&amp;gt; * its8667 я стало быть получил, счекаутясь на стабильную 1.1.8. Уйдёт в &lt;br&gt;&amp;gt; 1.1.9.&lt;br&gt;&amp;gt; &quot;&quot;&quot; &lt;br&gt;&amp;gt; git checkout origin/stable/1.1 &lt;br&gt;&amp;gt; Note: checking out &apos;origin/stable/1.1&apos;.&lt;br&gt;&amp;gt; &amp;#8230; &lt;br&gt;&amp;gt; HEAD is now at fb0b291... reopenldap: regenerate configure for 1.1.8 &lt;br&gt;&lt;br&gt;Хм, может вы git pull забыли.&lt;br&gt;В https://github.com/leo-yuriev/ReOpenLDAP/commits/stable/1.1 уже есть 1.1.9.&lt;br&gt;&lt;br&gt;&amp;gt; * На дебианизацию точно придётся кого-то подписывать. Или сначала перефаршивать потроха &lt;br&gt;&amp;gt; оригинала, вынося захардкоженный путь к базе etc. Я пока взял &quot;рыбу&quot; &lt;br&gt;&amp;gt; из базара и добавил критичное из имеющегося openldap. Критично &quot;--with-tls=openssl&quot;, т.к. &lt;br&gt;&amp;gt; местный tls протух с 2013 г.&lt;br&gt;&lt;br&gt;В ReOpenLDAP давно были влиты все релевантные правки от меинтейнеров OpenLDAP в Debian и RHEL/Fedora, кажется даже из SUSE.&lt;br&gt;В купе с переходом на актуальную версию autotools</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (PnDx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#19</link>
    <pubDate>Fri, 03 Aug 2018 10:08:41 GMT</pubDate>
    <description>&amp;gt; iddqd и idkfa описаны в man-страницах, например &lt;br&gt;&amp;gt; https://github.com/leo-yuriev/ReOpenLDAP/blob/87c635d512b75d7500b1beb5d89207119b95ea56/doc/man/ru/man5/slapd.conf.soelim#L946 &lt;br&gt;&lt;br&gt;  Только по-русски? Я в английской локали проверял.&lt;br&gt;Вряд ли у меня в манах отсебятина, т.к. специфика типа &quot;dreamcatcher&quot; в man slapd-mdb &amp;#8212; на месте.&lt;br&gt;&lt;br&gt;&amp;gt; Видимо вы куда-то не туда смотрите и/или не то запускаете.&lt;br&gt;&amp;gt; А для idclip есть https://github.com/leo-yuriev/ReOpenLDAP/issues/156, он в целом это &lt;br&gt;&amp;gt; внутренняя настройка которая помогает примерно только при отладке.&lt;br&gt;&lt;br&gt;  Ага, спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#18</link>
    <pubDate>Fri, 03 Aug 2018 10:04:57 GMT</pubDate>
    <description>Пакетов нет. Поэтому ./configure --prefix=XXX &amp;&amp; make install.&lt;br&gt;&lt;br&gt;Причины могу повторить еще раз - будет слом совместимости, поэтому сейчас пакеты решено не делать.&lt;br&gt;Для миграции нужно будет переливать базы через slapcat + slapadd.&lt;br&gt;&lt;br&gt;Ветка master и релизы 1.1.x совместимы с оригинальным OpenLDAP 2.4.x.&lt;br&gt;&lt;br&gt;Ветка devel будущие релизы 1.2.x пока совместимы с будущим OpenLDAP 2.5.x по конфигу, но не по формату mdb-базы (см. https://github.com/leo-yuriev/libmdbx).&lt;br&gt;&lt;br&gt;В 1.2 я также заменю оригинальную/хромую хеш-функцию в индексах на t1ha (https://github.com/leo-yuriev/t1ha).&lt;br&gt;Совместимость оригинальный OpenLDAP 2.5.x с базами 2.4.x также не обеспечивается, в частности из-за перехода с 32-битного хеша на 64-битный (ради уменьшения коллизий).&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (PnDx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#17</link>
    <pubDate>Fri, 03 Aug 2018 10:03:51 GMT</pubDate>
    <description>* Касаемо таймаутов, у меня сборочный &quot;стенд&quot; запускался с обрезанными до 100 iops. Полагаю, причина в этом. С богомипсами там как раз таки неплохо.&lt;br&gt;&lt;br&gt;* its8667 я стало быть получил, счекаутясь на стабильную 1.1.8. Уйдёт в 1.1.9.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;git checkout origin/stable/1.1&lt;br&gt;Note: checking out &apos;origin/stable/1.1&apos;.&lt;br&gt;&amp;#8230;&lt;br&gt;HEAD is now at fb0b291... reopenldap: regenerate configure for 1.1.8&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;* Я ни разу не билд-инженер и собираю под свои местечковые нужды. Так что checkout делал &quot;на глазок&quot;, углядев отдельную ветку stable. Если Вас не затруднит, добавьте пожалуйста хинт &quot;для тупых&quot; типа &quot;чтобы собрать стейбл чекаут вон-туда&quot;.&lt;br&gt;&lt;br&gt;* На дебианизацию точно придётся кого-то подписывать. Или сначала перефаршивать потроха оригинала, вынося захардкоженный путь к базе etc. Я пока взял &quot;рыбу&quot; из базара и добавил критичное из имеющегося openldap. Критично &quot;--with-tls=openssl&quot;, т.к. местный tls протух с 2013 г.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск  LDAP-сервера ReOpenLDAP 1.1.9  (xxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114969.html#16</link>
    <pubDate>Fri, 03 Aug 2018 09:52:27 GMT</pubDate>
    <description>как затестить?&lt;br&gt;готовые пакеты есть для centos6, centos7, с возможностью поднятия оригинального config?&lt;br&gt;</description>
</item>

</channel>
</rss>
