Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
openldap [2024/10/24 21:16] – [3. Configuración del SO como cliente ldap] kasandraopenldap [2026/03/18 15:25] (actual) – [10. Monitorear] kasandra
Línea 99: Línea 99:
 \\ \\
 \\ \\
-     $ ldapmodify -Y EXTERNAL -H ldapi:%%//%%/ -f ldap-tls.ldif\\+     $ ldapmodify -Y EXTERNAL -H ldapi:/// -f ldap-tls.ldif
 \\ \\
 ---------------\\ ---------------\\
Línea 118: Línea 118:
 Y pruebe con \\ Y pruebe con \\
 \\ \\
-    $ ldapwhoami -H ldap:%%//atento-dir1.miejemplo.com -x -ZZ               -- STARTTLS\\ +    $ ldapwhoami -H ldap:%%//atento-dir1.miejemplo.com -x -ZZ               -- STARTTLS 
-    $ ldapwhoami -H ldaps:%%//atento-dir1.miejemplo.com -x                    -- LDPS\\+    $ ldapwhoami -H ldaps:%%//atento-dir1.miejemplo.com -x                    -- LDPS
 \\ \\
 https://computingforgeeks.com/secure-ldap-server-with-ssl-tls-on-ubuntu/\\ https://computingforgeeks.com/secure-ldap-server-with-ssl-tls-on-ubuntu/\\
Línea 126: Línea 126:
 https://kifarunix.com/setup-openldap-server-with-ssl-tls-on-debian-10/?expand_article=1\\ https://kifarunix.com/setup-openldap-server-with-ssl-tls-on-debian-10/?expand_article=1\\
 \\ \\
 +\\
 +\\
 +\\
 +
 +---- si por el contrario no quiere nada
 +TLS_REQCERT never
  
 +O en la syncronizacion
  
 +olcSyncrepl: {0}rid=001 provider=ldap://ldap02/ bin
 + dmethod=simple binddn="cn=admin,dc=skinatech,dc=com" credentials="ga111aer8Iv
 + 3h" searchbase="dc=teleatento,dc=com" scope=sub schemachecking=on type=refres
 + hAndPersist retry="30 5 300 3" interval=00:00:05:00 starttls=critical tls_req
 + cert=never
 ==== 2. Detalles de LAM ==== ==== 2. Detalles de LAM ====
  
Línea 170: Línea 182:
 Anonimo Anonimo
  
-    ldapsearch -x -b 'dc=miejemplo,dc=com' '(objectclass=*)'\\ +    ldapsearch -x -b 'dc=miejemplo,dc=com' '(objectclass=*)' 
-\\ + 
-O si quiere como un dump ya autenticado\\ +O si quiere como un dump ya autenticado 
-\\ + 
-    ldapsearch -x -ZZ -D cn=admin,dc=miejemplo,dc=com -W -b 'dc=miejemplo,dc=com' '(objectclass=*)'\\ +    ldapsearch -x -ZZ -D cn=admin,dc=miejemplo,dc=com -W -b 'dc=miejemplo,dc=com' '(objectclass=*)' 
-\\ + 
-La configuracion\\ +La configuracion 
-\\+
     ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:%%//%%/ -b cn=config dn     ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:%%//%%/ -b cn=config dn
  
Línea 264: Línea 276:
 La referencia\\ La referencia\\
 https://github.com/LEARN-LK/IAM/blob/master/Ldap-with-eduperson.md\\ https://github.com/LEARN-LK/IAM/blob/master/Ldap-with-eduperson.md\\
 +
 +==== 9. Backup ====
 +
 +Hace un dump
 +
 +    slapcat -b "dc=ldap,dc=example,dc=com" -l backup.ldif
 +
 +Y luego restaure: baja servcio, sube datos, y reinicia
 +
 +    service stop slapd.service
 +
 +    slapadd -f backup.ldif
 +
 +    chown -R ldap.ldap /var/lib/ldap/*
 +
 +    service restart slapd.service
 +
 +Tambien se pude sacar un dump usando mdb
 +
 +Este siguiente link tiene mas detalle en la restauracion para arrancar de cero.
 +
 +https://documentation.ubuntu.com/server/how-to/openldap/backup-and-restore/?_ga=2.16440438.1997738845.1731680930-1670906910.1632838828
 +
 +==== 10. Monitorear ====
 +
 +Para incluirlo con los plugines de munin
 +
 +https://blog.kmp.or.at/monitoring-openldap/
 +
 +
 =====   Problemas ===== =====   Problemas =====
  
Volver arriba