Il software è come il sesso, è meglio quando è libero. (Software is like sex, it's better when it's free).
Terminamo la configurazione di LDAP mettendo a punto la parte client per istruire il server a utilizzare LDAP nella risoluzione delle password degli utenti. :)
La parte client si fà editando quattro file di configurazione:
Questo file definisce quale server contattare (URI) e quale struttura dell'albero (BASE)
sudo nano /etc/openldap/ldap.conf
BASE dc=mede, dc=it
URI ldap://localhost
URI ldap://archi.mede.it
Questi file sono identici e sinceramente il motivo mi sfugge :) indagherò sul motivo, ma comunque accetto dritte. Limitiamoci a renderli identici.
host archi.mede.it
base dc=mede,dc=it
uri ldap://archi.mede.it/
ldap_version 3
rootbinddn cn=Manager,dc=mede,dc=it
scope sub
timelimit 5
bind_timelimit 5
nss_reconnect_tries 2
pam_login_attribute uid
pam_member_attribute gid
pam_password md5
pam_password exop
nss_base_passwd dc=mede,dc=it?sub
nss_base_shadow dc=mede,dc=it?sub
Creiamo questo file e scriviamoci la password (in chiaro) per collegarci al server LDAP nel nostro caso "archimede".
sudo nano /etc/ldap.secret
archimede
e proteggiamolo da occhi indiscreti.
sudo chmod 600 /etc/ldap.secret
Bene, dovremmo aver finito (per ora) la parte ldap del nostro server e dovremmo poter avviare il servizio senza errori
sudo /erc/rc.d/slapd start
ldapsearch -x
DAEMONS=(... ... ... ... ... slapd ... ... ...)
Alla prossima.
Recent comments
9 hours 6 min ago
6 weeks 1 day ago
9 weeks 6 days ago
11 weeks 3 hours ago
12 weeks 6 days ago
14 weeks 3 days ago
14 weeks 3 days ago
14 weeks 3 days ago
14 weeks 3 days ago
14 weeks 3 days ago