domingo, 21 de febrero de 2010

LDAP

Una herramienta para la administración de dominios linux muy apropiada por su simplicidad es el LDAP.
Dicho sistema se instalara en el servidor de nuestra red, para ello instalaremos el servicio con la orden:

# sudo apt-get install openldap-servers

A partir de aqui comienza un paso critico, la exportacion de los ficheros /etc/passwd y el ficrero /etc/group, pero estos ficheros seran modificados antes de la insercion.
Para evitar problemas en la modificacion de ficheros, realizaremos una copia de ambos, una vez realizada la copia, nos dispondremos a la modificación de ambos ficheros
Tanto en el dichero de /etc/group como en el fichero /etc/passwd tendremos que eliminar todas las lineas de aquellos usuarios y grupos creados despues de la instalación de linux.
Una vez eliminados, los guardaremos y los importaremos al directorio /etc/openLDAP

Para poner nuestro servicio LDAP en funcionamiento, insertaremos las siguientes instrucciones por consola

# chkconfig ldap on
# service ldap start

Pero esto no acaba aqui, el acceso a LDAP por parte del administrador es un poco tediosa, tendra que cambiar la contraseña de acceso, esto lo realizaremos con la instrucción

# slappasswd root

Despues de insertar esta instrucción e intruducir la contraseña, nos devolvera una linea con la contraseña codificada, esta linea tendremos que copiarla en el fichero /etc/openLDAP/slapd.conf en el apartado donde ponga "rootpw"

1 comentario:

  1. interesante... ¿pero esto no tiene cierto matiz ilegal?
    URLADO

    ResponderEliminar