Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| openldap [2024/10/04 20:32] – [2. PHPLDAPADMIN No funciona (Forbidden o en blanco)] kasandra | openldap [2026/03/18 15:25] (actual) – [10. Monitorear] kasandra | ||
|---|---|---|---|
| Línea 99: | Línea 99: | ||
| \\ | \\ | ||
| \\ | \\ | ||
| - | $ ldapmodify -Y EXTERNAL -H ldapi:%%//%%/ -f ldap-tls.ldif\\ | + | $ ldapmodify -Y EXTERNAL -H ldapi:/// -f ldap-tls.ldif |
| \\ | \\ | ||
| ---------------\\ | ---------------\\ | ||
| Línea 118: | Línea 118: | ||
| Y pruebe con \\ | Y pruebe con \\ | ||
| \\ | \\ | ||
| - | $ ldapwhoami -H ldap: | + | $ ldapwhoami -H ldap: |
| - | $ ldapwhoami -H ldaps: | + | $ ldapwhoami -H ldaps: |
| \\ | \\ | ||
| https:// | https:// | ||
| Línea 126: | Línea 126: | ||
| https:// | https:// | ||
| \\ | \\ | ||
| + | \\ | ||
| + | \\ | ||
| + | \\ | ||
| + | |||
| + | ---- si por el contrario no quiere nada | ||
| + | TLS_REQCERT never | ||
| + | O en la syncronizacion | ||
| + | olcSyncrepl: | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| ==== 2. Detalles de LAM ==== | ==== 2. Detalles de LAM ==== | ||
| Línea 149: | Línea 161: | ||
| https:// | https:// | ||
| \\ | \\ | ||
| - | https:// | ||
| \\ | \\ | ||
| + | https:// | ||
| ===== Trucos ===== | ===== Trucos ===== | ||
| Línea 171: | Línea 182: | ||
| Anonimo | Anonimo | ||
| - | ldapsearch -x -b ' | + | ldapsearch -x -b ' |
| - | \\ | + | |
| - | O si quiere como un dump ya autenticado\\ | + | O si quiere como un dump ya autenticado |
| - | \\ | + | |
| - | ldapsearch -x -ZZ -D cn=admin, | + | ldapsearch -x -ZZ -D cn=admin, |
| - | \\ | + | |
| - | La configuracion\\ | + | La configuracion |
| - | \\ | + | |
| | | ||
| Línea 196: | Línea 207: | ||
| Este en el nuevo formato es un camello pero ahi nos dimos mañas. Creamos un OU de admins y ahi puse un administrador (admin_users.ldiff)\\ | Este en el nuevo formato es un camello pero ahi nos dimos mañas. Creamos un OU de admins y ahi puse un administrador (admin_users.ldiff)\\ | ||
| \\ | \\ | ||
| - | # admins, miejemplo.com\\ | + | |
| - | dn: ou=admins, | + | dn: ou=admins, |
| - | ou: admins\\ | + | ou: admins |
| - | objectClass: | + | objectClass: |
| - | objectClass: | + | objectClass: |
| - | \\ | + | |
| - | # admin_uno, admins, miejemplo.com\\ | + | # admin_uno, admins, miejemplo.com |
| - | dn: cn=admin_uno, | + | dn: cn=admin_uno, |
| - | cn: admin_uno\\ | + | cn: admin_uno |
| - | objectClass: | + | objectClass: |
| - | objectClass: | + | objectClass: |
| - | objectClass: | + | objectClass: |
| - | userPassword:: | + | userPassword:: |
| - | \\ | + | |
| Y ahora me toca darle permiso para administrar a los usuarios agregando una regla (admin_access.ldiff)\\ | Y ahora me toca darle permiso para administrar a los usuarios agregando una regla (admin_access.ldiff)\\ | ||
| - | \\ | + | |
| dn: olcDatabase={1}mdb, | dn: olcDatabase={1}mdb, | ||
| changetype: modify | changetype: modify | ||
| Línea 221: | Línea 232: | ||
| ldapadd -Y EXTERNAL -H ldapi:/// -f admin_access.ldif\\ | ldapadd -Y EXTERNAL -H ldapi:/// -f admin_access.ldif\\ | ||
| \\ | \\ | ||
| - | Mire si quiedo | + | Mire si quedo bien\\ |
| \\ | \\ | ||
| ldapsearch -Q -Y EXTERNAL -H ldapi:/// -LLL -b cn=config ' | ldapsearch -Q -Y EXTERNAL -H ldapi:/// -LLL -b cn=config ' | ||
| Línea 265: | Línea 276: | ||
| La referencia\\ | La referencia\\ | ||
| https:// | https:// | ||
| + | |||
| + | ==== 9. Backup ==== | ||
| + | |||
| + | Hace un dump | ||
| + | |||
| + | slapcat -b " | ||
| + | |||
| + | Y luego restaure: baja servcio, sube datos, y reinicia | ||
| + | |||
| + | service stop slapd.service | ||
| + | |||
| + | slapadd -f backup.ldif | ||
| + | |||
| + | chown -R ldap.ldap / | ||
| + | |||
| + | service restart slapd.service | ||
| + | |||
| + | Tambien se pude sacar un dump usando mdb | ||
| + | |||
| + | Este siguiente link tiene mas detalle en la restauracion para arrancar de cero. | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== 10. Monitorear ==== | ||
| + | |||
| + | Para incluirlo con los plugines de munin | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| ===== | ===== | ||
| Línea 300: | Línea 341: | ||
| | | ||
| - | | + | |
| + | | ||
| + | SecRuleRemoveById 959100 | ||
| + | </ | ||
| ===== Referencias ===== | ===== Referencias ===== | ||