Internet è il postino dei nostri tempi che nessun cane azzannerà.
Terminamo la configurazione di LDAP mettendo a punto la parte client per istruire il server a utilizzare LDAP nella risoluzione delle password degli utenti. :)
La parte client si fà editando quattro file di configurazione:
Questo file definisce quale server contattare (URI) e quale struttura dell'albero (BASE)
sudo nano /etc/openldap/ldap.conf
BASE dc=mede, dc=it
URI ldap://localhost
URI ldap://archi.mede.it
Questi file sono identici e sinceramente il motivo mi sfugge :) indagherò sul motivo, ma comunque accetto dritte. Limitiamoci a renderli identici.
host archi.mede.it
base dc=mede,dc=it
uri ldap://archi.mede.it/
ldap_version 3
rootbinddn cn=Manager,dc=mede,dc=it
scope sub
timelimit 5
bind_timelimit 5
nss_reconnect_tries 2
pam_login_attribute uid
pam_member_attribute gid
pam_password md5
pam_password exop
nss_base_passwd dc=mede,dc=it?sub
nss_base_shadow dc=mede,dc=it?sub
Creiamo questo file e scriviamoci la password (in chiaro) per collegarci al server LDAP nel nostro caso "archimede".
sudo nano /etc/ldap.secret
archimede
e proteggiamolo da occhi indiscreti.
sudo chmod 600 /etc/ldap.secret
Bene, dovremmo aver finito (per ora) la parte ldap del nostro server e dovremmo poter avviare il servizio senza errori
sudo /erc/rc.d/slapd start
ldapsearch -x
DAEMONS=(... ... ... ... ... slapd ... ... ...)
Alla prossima.
Stò seguendo le puntate del tuo tutorial con grande interesse e ti faccio i complimeti per lo stile, la chiarezza, le scelte della distribuzione dei pacchetti e del taglio generale dell'opera.
Grazie, gli apprezzamenti (ma anche le critiche se costruttive) sono sempre i benvenuti :)