doc:appunti:linux:sa:ldap
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| doc:appunti:linux:sa:ldap [2010/10/28 11:31] – niccolo | doc:appunti:linux:sa:ldap [2011/10/31 14:38] (current) – [Configurazione del server] niccolo | ||
|---|---|---|---|
| Line 9: | Line 9: | ||
| È possibile utilizzare LDAP per numerosi scopi; come database per l' | È possibile utilizzare LDAP per numerosi scopi; come database per l' | ||
| - | Utilizzando **LDAP per l' | + | Utilizzando **LDAP per l' |
| * [[http:// | * [[http:// | ||
| Line 118: | Line 118: | ||
| # following command: | # following command: | ||
| # | # | ||
| - | # openssl req -config /etc/ldap/tls/ldap.soluzioni.per.cnf \ | + | # openssl req -config /etc/ldap/ssl/ldap.rigacci.org.cnf \ |
| - | # -new -x509 -days 1095 -nodes \ | + | # -new -x509 -days 1461 -nodes \ |
| - | # | + | # |
| - | # -out /etc/ldap/tls/ldap.soluzioni.per.pem | + | # -out /etc/ldap/ssl/ldap.rigacci.org.pem |
| # | # | ||
| # The resulting file (unencrypted otherwise Slapd can't start | # The resulting file (unencrypted otherwise Slapd can't start | ||
| Line 129: | Line 129: | ||
| [ req ] | [ req ] | ||
| prompt | prompt | ||
| - | default_bits | + | default_bits |
| distinguished_name | distinguished_name | ||
| Line 142: | Line 142: | ||
| </ | </ | ||
| - | Il certificato **''/ | + | Il certificato **''/ |
| < | < | ||
| # Allow the server to picks-up the default cypher. | # Allow the server to picks-up the default cypher. | ||
| # TLSCipherSuite | # TLSCipherSuite | ||
| - | TLSCertificateFile | + | TLSCertificateFile |
| - | TLSCertificateKeyFile | + | TLSCertificateKeyFile |
| </ | </ | ||
| Line 397: | Line 397: | ||
| In generale i servizi di **auth**entication sono i più importanti. Per un modulo PAM non è obbligatorio fornire tutti i servizi; ad esempio alcuni moduli PAM potrebbero non fornire la possibilità di cambiare la password. | In generale i servizi di **auth**entication sono i più importanti. Per un modulo PAM non è obbligatorio fornire tutti i servizi; ad esempio alcuni moduli PAM potrebbero non fornire la possibilità di cambiare la password. | ||
| - | La procedura Debian di configurazione per **libpam-ldap** richiede diversi parametri: | + | La procedura Debian |
| < | < | ||
| - | ldaps://192.168.200.245/ | + | LDAP server URI: ldaps://127.0.0.1/ |
| - | dc=rigacci, | + | Distinguished name of the search base: dc=rigacci, |
| LDAP version to use: 3 | LDAP version to use: 3 | ||
| - | Make local root Database admin: | + | Allow LDAP admin account to behave like local root? Yes |
| Does the LDAP database require login? No | Does the LDAP database require login? No | ||
| - | LDAP account | + | LDAP administrative |
| - | LDAP root account | + | LDAP administrative |
| - | Local crypt to use when changing | + | Local encryption algorithm |
| + | PAM profiles to enable: Unix authentication, | ||
| </ | </ | ||
| Le impostazioni vengono salvate in **''/ | Le impostazioni vengono salvate in **''/ | ||
| + | |||
| + | **NOTA:** L'help allegato alla domanda //Allow LDAP admin account to behave like local root?// non è chiaro: rispondendo //No// il file ''/ | ||
| **NOTA:** Non dovrebbe essere strettamente necessario che l' | **NOTA:** Non dovrebbe essere strettamente necessario che l' | ||
| Line 493: | Line 496: | ||
| * **libnss-db** e **nss-updatedb** alternativi a '' | * **libnss-db** e **nss-updatedb** alternativi a '' | ||
| - | La procedura Debian di configurazione per **libnss-ldap** richiede diversi parametri: | + | La procedura Debian di configurazione per **libnss-ldap** richiede diversi parametri |
| < | < | ||
| - | LDAP server Uniform Resource Identifier: | + | LDAP server Uniform Resource Identifier: |
| Distinguished name of the search base: dc=rigacci, | Distinguished name of the search base: dc=rigacci, | ||
| LDAP version to use: 3 | LDAP version to use: 3 | ||
| Line 503: | Line 506: | ||
| Make the configuration file readable/ | Make the configuration file readable/ | ||
| </ | </ | ||
| - | |||
| - | :!: **NOTA:** Forse è opportuno rispondere **No** all' | ||
| Le impostazioni vengono salvate in **''/ | Le impostazioni vengono salvate in **''/ | ||
| + | |||
| + | :!: **NOTA:** Forse è opportuno rispondere **No** all' | ||
| :!: **ATTENZIONE: | :!: **ATTENZIONE: | ||
| Line 602: | Line 605: | ||
| </ | </ | ||
| - | Per fare in modo che tutti i programmi PAM utilizzino Kerberos si modificano alcuni file in **''/ | + | Per fare in modo che tutti i programmi PAM utilizzino Kerberos si modificano alcuni file in **''/ |
| + | |||
| + | **ATTENZIONE**: Con Debian Squeeze queste aggiunte vengono effettuate automaticamente con l' | ||
| < | < | ||
doc/appunti/linux/sa/ldap.1288258272.txt.gz · Last modified: by niccolo
