Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
openldap [2024/10/04 20:32] – [2.  PHPLDAPADMIN  No funciona   (Forbidden o en blanco)] kasandraopenldap [2026/03/18 15:25] (actual) – [10. Monitorear] kasandra
Línea 99: Línea 99:
 \\ \\
 \\ \\
-     $ ldapmodify -Y EXTERNAL -H ldapi:%%//%%/ -f ldap-tls.ldif\\+     $ ldapmodify -Y EXTERNAL -H ldapi:/// -f ldap-tls.ldif
 \\ \\
 ---------------\\ ---------------\\
Línea 118: Línea 118:
 Y pruebe con \\ Y pruebe con \\
 \\ \\
-    $ ldapwhoami -H ldap:%%//atento-dir1.miejemplo.com -x -ZZ               -- STARTTLS\\ +    $ ldapwhoami -H ldap:%%//atento-dir1.miejemplo.com -x -ZZ               -- STARTTLS 
-    $ ldapwhoami -H ldaps:%%//atento-dir1.miejemplo.com -x                    -- LDPS\\+    $ ldapwhoami -H ldaps:%%//atento-dir1.miejemplo.com -x                    -- LDPS
 \\ \\
 https://computingforgeeks.com/secure-ldap-server-with-ssl-tls-on-ubuntu/\\ https://computingforgeeks.com/secure-ldap-server-with-ssl-tls-on-ubuntu/\\
Línea 126: Línea 126:
 https://kifarunix.com/setup-openldap-server-with-ssl-tls-on-debian-10/?expand_article=1\\ https://kifarunix.com/setup-openldap-server-with-ssl-tls-on-debian-10/?expand_article=1\\
 \\ \\
 +\\
 +\\
 +\\
 +
 +---- si por el contrario no quiere nada
 +TLS_REQCERT never
  
 +O en la syncronizacion
  
 +olcSyncrepl: {0}rid=001 provider=ldap://ldap02/ bin
 + dmethod=simple binddn="cn=admin,dc=skinatech,dc=com" credentials="ga111aer8Iv
 + 3h" searchbase="dc=teleatento,dc=com" scope=sub schemachecking=on type=refres
 + hAndPersist retry="30 5 300 3" interval=00:00:05:00 starttls=critical tls_req
 + cert=never
 ==== 2. Detalles de LAM ==== ==== 2. Detalles de LAM ====
  
Línea 149: Línea 161:
 https://www.server-world.info/en/note?os=Debian_12&p=openldap&f=3\\ https://www.server-world.info/en/note?os=Debian_12&p=openldap&f=3\\
 \\ \\
-https://distroid.net/configure-ldap-server-client-linux-mint/\\ 
 \\ \\
 +https://wiki.debian.org/LDAP/OpenLDAPSetup 
  
 ===== Trucos ===== ===== Trucos =====
Línea 171: Línea 182:
 Anonimo Anonimo
  
-    ldapsearch -x -b 'dc=miejemplo,dc=com' '(objectclass=*)'\\ +    ldapsearch -x -b 'dc=miejemplo,dc=com' '(objectclass=*)' 
-\\ + 
-O si quiere como un dump ya autenticado\\ +O si quiere como un dump ya autenticado 
-\\ + 
-    ldapsearch -x -ZZ -D cn=admin,dc=miejemplo,dc=com -W -b 'dc=miejemplo,dc=com' '(objectclass=*)'\\ +    ldapsearch -x -ZZ -D cn=admin,dc=miejemplo,dc=com -W -b 'dc=miejemplo,dc=com' '(objectclass=*)' 
-\\ + 
-La configuracion\\ +La configuracion 
-\\+
     ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:%%//%%/ -b cn=config dn     ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:%%//%%/ -b cn=config dn
  
Línea 196: Línea 207:
 Este en el nuevo formato es un camello pero ahi nos dimos mañas. Creamos un OU de admins y ahi puse un administrador  (admin_users.ldiff)\\ Este en el nuevo formato es un camello pero ahi nos dimos mañas. Creamos un OU de admins y ahi puse un administrador  (admin_users.ldiff)\\
 \\ \\
-# admins, miejemplo.com\\ +    # admins, miejemplo.com 
-dn: ou=admins,dc=miejemplo,dc=com\\ +    dn: ou=admins,dc=miejemplo,dc=com 
-ou: admins\\ +    ou: admins 
-objectClass: organizationalUnit\\ +    objectClass: organizationalUnit 
-objectClass: top\\ +    objectClass: top 
-\\ +     
-# admin_uno, admins, miejemplo.com\\ +    # admin_uno, admins, miejemplo.com 
-dn: cn=admin_uno,ou=admins,dc=miejemplo,dc=com\\ +    dn: cn=admin_uno,ou=admins,dc=miejemplo,dc=com 
-cn: admin_uno\\ +    cn: admin_uno 
-objectClass: organizationalRole\\ +    objectClass: organizationalRole 
-objectClass: top\\ +    objectClass: top 
-objectClass: simpleSecurityObject\\ +    objectClass: simpleSecurityObject 
-userPassword:: e01ENX1LbjZaOFRNWXNTUWIxemh5SEgzWlFBPT0=\\ +    userPassword:: e01ENX1LbjZaOFRNWXNTUWIxemh5SEgzWlFBPT0= 
-\\+    
 Y ahora me toca darle permiso para administrar a los usuarios agregando una regla  (admin_access.ldiff)\\ Y ahora me toca darle permiso para administrar a los usuarios agregando una regla  (admin_access.ldiff)\\
-\\+    
     dn: olcDatabase={1}mdb,cn=config     dn: olcDatabase={1}mdb,cn=config
     changetype: modify     changetype: modify
Línea 221: Línea 232:
     ldapadd -Y EXTERNAL -H ldapi:/// -f  admin_access.ldif\\     ldapadd -Y EXTERNAL -H ldapi:/// -f  admin_access.ldif\\
 \\ \\
-Mire si quiedo bien\\+Mire si quedo bien\\
 \\ \\
     ldapsearch -Q -Y EXTERNAL -H ldapi:/// -LLL -b cn=config '(olcSuffix=dc=miejemplo,dc=com)' olcAccess\\     ldapsearch -Q -Y EXTERNAL -H ldapi:/// -LLL -b cn=config '(olcSuffix=dc=miejemplo,dc=com)' olcAccess\\
Línea 265: Línea 276:
 La referencia\\ La referencia\\
 https://github.com/LEARN-LK/IAM/blob/master/Ldap-with-eduperson.md\\ https://github.com/LEARN-LK/IAM/blob/master/Ldap-with-eduperson.md\\
 +
 +==== 9. Backup ====
 +
 +Hace un dump
 +
 +    slapcat -b "dc=ldap,dc=example,dc=com" -l backup.ldif
 +
 +Y luego restaure: baja servcio, sube datos, y reinicia
 +
 +    service stop slapd.service
 +
 +    slapadd -f backup.ldif
 +
 +    chown -R ldap.ldap /var/lib/ldap/*
 +
 +    service restart slapd.service
 +
 +Tambien se pude sacar un dump usando mdb
 +
 +Este siguiente link tiene mas detalle en la restauracion para arrancar de cero.
 +
 +https://documentation.ubuntu.com/server/how-to/openldap/backup-and-restore/?_ga=2.16440438.1997738845.1731680930-1670906910.1632838828
 +
 +==== 10. Monitorear ====
 +
 +Para incluirlo con los plugines de munin
 +
 +https://blog.kmp.or.at/monitoring-openldap/
 +
 +
 =====   Problemas ===== =====   Problemas =====
  
Línea 299: Línea 340:
 Y en la configuracion del aplicativo las excepciones de Modsecurity Y en la configuracion del aplicativo las excepciones de Modsecurity
  
-    <IfModule security2_module>\\ +    <IfModule security2_module> 
-      SecRuleRemoveById 980140\\ +       SecRuleRemoveById 980140 
-      SecRuleRemoveById 953100\\ +       SecRuleRemoveById 953100 
-      SecRuleRemoveById 959100\\+       SecRuleRemoveById 959100
     </IfModule>     </IfModule>
  
Volver arriba