Instalação do OpenLDAP no Debian GNU/Linux (Sarge)



Documentos relacionados
Serviço de Diretórios com OpenLDAP. Marcos Sungaila

Entendendo o OpenLDAP. Por GABRIEL STEIN

LPI nível 2: aula 14

Integrando OpenLDAP e Samba no Fedora 7 como servidor de autenticacao

Gerência de Quotas de Impressão com CUPS e Pykota

LDAP Conceitos e Aplicações. Antonio Carlos Feitosa Costa (antonio@cbpf.br)

Instalação e configuração do Server Core - Windows Server 2008 (Longhorn) Parte 2

LDAP. Laboratório de Computação Científica UFMG

Telefonia IP MOT. Prática 1

COORDENAÇÃO DE TECNOLOGIA (COTEC) JUNHO/2010

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Instalação de um Cliente Linux em um domínio de rede Microsoft Windows NT4

Manual de Instalação e Configuração MySQL

Guia de instalação para ambiente de Desenvolvimento LINUX

Curso de extensão em Administração de redes com GNU/Linux

Click the + sign to add new server details. Clique no sinal de "+" para adicionar novos detalhes do servidor. Enter a friendly name for your BI Server

Instalação de pacotes

Instalando servidor Apache

Utilizando subversion como controle de versão

Instalação e Configuração do ambiente VoIP4ALL em máquina Dell.

No Fedora, instalamos os pacotes "mysql" e "mysql-server", usando o yum:

INSTALANDO E CONFIGURANDO O ACTIVE DIRECTORY NO WINDOWS SERVER 2008

INSTALANDO E CONFIGURANDO O MY SQL

Prefeitura Livre. Manual de Instalação do Prefeitura Livre - Homologado para Ubuntu Versão /02/2009

Redes de Computadores

Mini-Howto Compilando o Pure ftpd com suporte ao OpenLDAP

Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo <eduardo at unisulma.edu.br> Data: 05/10/2004

Configuração e Instalação do Atendimento Online

Introdução ao Sistema. Características

#apt-get install make flex gcc gpp apache2 php5 php5-pgsql postgresql-8.4 libapache2-mod-php5 php5-gd php-net-socket postgres

O que é LDAP? Protocolo Lightweight Directory Access Protocol Conjunto de critérios, mecanismos e métodos TCP/IP Multiplataforma.

Formador: Paulo Ramos IGRI13: Rui Bárcia Nº15. Windows 2008 Server. Módulo 16. Instalação e configuração

Laboratório 3. Configurando o Serviço DNS

PPTPCONFIG. Altamir Dias. 29 de junho de Instalando o Programa pptpconfig

Você pode testar se está tudo OK, abrindo um navegador no Debian Linux e acessando qualquer site.

Métodos Formais em Engenharia de Software. VDMToolTutorial

NOVO SISTEMA DE CORREIO ELETRONICO PARA OS DOMINIOS ic.uff.br & dcc.ic.uff.br

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

Configuração e Instalação do Atendimento Online

2. Execute o arquivo com o comando a seguir: sudo./alfresco-community-4.2.b-installer-linux-x64.bin

Configurar o ISE para a integração com um servidor ldap

INSTALANDO SQL SERVER 2008

Laboratório Verificando Configurações de VLANs.

Aqui pode escolher o Sistema operativo, e o software. Para falar, faça download do Cliente 2.

Gerenciador de Conteúdo Magellan 2.0

Instruções de Instalação do Agente RMON2

Instalação do cliente VPN Cisco em Linux

TUTORIAL DE INSTALAÇÃO DO GLPI + OCS NO UBUNTU SERVER 9.04 E INTEGRAÇÃO ENTRE O GLPI, OCSINVENTORY E O ACTIVE DIRECTORY.

Instalação do Oracle 9i

Gerenciamento Centralizado de Servidor com OpenLDAP e Interface GOsa

Sistema Operacional Unidade 8.2 Instalação de aplicativos. QI ESCOLAS E FACULDADES Curso Técnico em Informática

Backup Exec 2014: Guia de Atualização

Hotspot com Ubuntu Server Bits

INSTALAR O SQL SERVER NO SERVIDOR. (É o caso da Zervan, que existe o servidor da Fernanda e queremos instalar um outro na máquina de Lilian)

Gerenciando Pacotes *.deb

Configurando um servidor DHCP

HOW TO Integração do OPIE com o Firewall Aker One time password

GNU/Linux Debian Servidor DNS

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainware» company Manual

Guia de Instalação e Configuração do Noosfero

Prof. Rossano Pablo Pinto Dezembro/2012 Versão 0.2 (em construção) Prof. Rossano Pablo Pinto - 1

Passos Preliminares: Acessando a máquina virtual via ssh.

PHONE. manual do usuário Version 1.1 FPP

Capítulo 4. Programação em ASP

STK (Start Kit DARUMA) Conectando-se diretamente a sua aplicação via TS com o MT1000 Daruma

Laboratório Configurando o roteamento Inter-VLAN

Instalando servidor Apache com MySQL e as linguagens ColdFusion e PHP. XAMPP (xampp-win installer.exe), veja aqui.

Servidor OpenLDAP. Maurício Severich. 2 o Período - Redes de Computadores

Guia para Configuração do Serviço VPN em Sistema Operacional Windows. Instalação do Cliente VPN Check Point Endpoint

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

Instalação de PlaySMS E Ferramentas SMS Server 3 Server Em Debian Antes de começar

openldap/samba - Autenticação de usuários Windows e Linux

Administração de redes Servidor FTP

Instalação rápida do Expresso

Como instalar o sistema operacional pfsense no Citrix Xen Server

para que Software Produto: Página: 6.0 Introdução O Aker Firewall não vem com Configuração do PPPoE Solução

Print Audit 6 - SQL Server 2005 Express Edition Installation Guide

Manual de Configuração do Alferes 7

Tutorial, Instalando e configurando o apache no linux.

Como padronizar as suas routerboards e atualiza-las todas ao mesmo tempo?

SoftPhone e Integração de diretório ativo

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainmoziware» company Manual Jose Lopes

TUTORIAL DE INSTALAÇÃO APACHE PHP POSTGRESQL 8.2

INSTALANDO O WINDOWS SERVER 2008

Instalação do software da Fiery para Windows e Macintosh

Roteiro de instalação do jogo da Pirâmide Alimentar

Instalação e Configuração RPM Remote Print Manager para Windows 2000

Lightweight Directory Access Protocol LDAP

Instalando o Debian em modo texto

Comandos remotos via agente Zabbix

Servidor de corporativo com Zimbra.

Alta disponibilidade em servidores GNU/Linux

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

Transcrição:

Instalação do no Debian GNU/Linux (Sarge) Antonio Carlos Feitosa Costa (antonio@cbpf.br) 1

Prefácio Eu fiz este tutorial como material de apoio do minicurso: LDAP Conceitos e Aplicações, que eu ministrei no IV Fórum do Software Livre do Rio de Janeiro realizado nos dias 16 a 20 de Outubro de 2006 na Unirio. Site do evento:http://www.forumsoftwarelivre.org.br/ 2

Instalação do OpenLDAP no Debian Sarge Antes de começar a executar este tutorial, você precisa acrescentar algum repositório de pacotes remoto. Para isso digite apt setup e escolha o repositório desejado. Para instalar o OpenLDAP, digite o comando abaixo com privilégio de root. apt get install slapd ldap utils Digite o dn de sua base. De acordo com a entrada DNS na figura abaixo, a raiz da sua base será: dc=cbpf,dc=br Debian Configuration Configuring slapd The DNS domain name is used to construct the base DN of your LDAP directory. Entering foo.bar.org will give you the base DN dc=foo, dc=bar, dc=org. DNS domain name: cbpf.br <Ok> 3

Agora digite o valor do Atributo organization, ou seja, o nome da empresa ou organização. Conforme o exemplo abaixo: Debian Configuration Configuring slapd Whatever you enter here will be stored as the name of your organization in the base DN of your LDAP directory. Name of your organization: CBPF <Ok> Agora digite a senha do rootdn padrão do Debian cn=admin,dc=cbpf,dc=br. Exemplo: Debian Configuration Configuring slapd Please enter the password for the admin entry in your LDAP directory. Admin password: ****** <Ok> 4

Repita a senha: Debian Configuration Configuring slapd Please reenter the admin password for your LDAP directory for verification. Confirm password: ****** <Ok> Responda <No> a próxima pergunta para que NÃO seja habilitado o suporte a versão 2 do protocolo LDAP. Veja o exemplo abaixo: Debian Configuration Configuring slapd The slapd daemon now disables the old LDAPv2 protocol by default. Programs and users are generally expected to be upgraded to LDAPv3. If you have old programs which have not been moved to use LDAPv3 and you still need LDAPv2 support then select this option and 'allow bind_v2' will be added to your slapd.conf to tell slapd to accept LDAPv2 connections. Allow LDAPv2 protocol? <Yes> <No> 5

O serviço agora será configurado e iniciado: root@ldap01:~# apt get install slapd Reading Package Lists... Done Building Dependency Tree... Done Suggested packages: ldap utils Recommended packages: db4.2 util libsasl2 modules The following NEW packages will be installed: slapd 0 upgraded, 1 newly installed, 0 to remove and 4 not upgraded. Need to get 0B/817kB of archives. After unpacking 2281kB of additional disk space will be used. Preconfiguring packages... Selecting previously deselected package slapd. (Reading database... 19615 files and directories currently installed.) Unpacking slapd (from.../slapd_2.2.23 8_i386.deb)... Setting up slapd (2.2.23 8)... Creating initial slapd configuration... done. Creating initial LDAP directory... done. Starting OpenLDAP: (db4.2_recover not found), slapd. root@ldap01:~# Note que quando o serviço é iniciado, aparece a mensagem: (db4.2_recover not found) Precisamos instalar os utilitários para manutenção de base do Berkeley DB. apt get install db4.2 util Reinicie o Serviço e veja o que acontece... /etc/init.d/slapd restart Selecting previously deselected package slapd. (Reading database... 19615 files and directories currently installed.) Unpacking slapd (from.../slapd_2.2.23 8_i386.deb)... Setting up slapd (2.2.23 8)... Creating initial slapd configuration... done. Creating initial LDAP directory... done. Starting OpenLDAP: (db4.2_recover not found), slapd. root@ldap01:~# apt get install db4.2 util Reading Package Lists... Done Building Dependency Tree... Done The following NEW packages will be installed: db4.2 util 0 upgraded, 1 newly installed, 0 to remove and 4 not upgraded. Need to get 0B/58.4kB of archives. After unpacking 188kB of additional disk space will be used. Selecting previously deselected package db4.2 util. (Reading database... 19725 files and directories currently installed.) Unpacking db4.2 util (from.../db4.2 util_4.2.52 18_i386.deb)... Setting up db4.2 util (4.2.52 18)... root@ldap01:~# /etc/init.d/slapd restart 6

Stopping OpenLDAP: slapd. Starting OpenLDAP: running BDB recovery, slapd. root@ldap01:~# Digite slapcat para ver a base criada: root@ldap01:~# slapcat dn: dc=cbpf,dc=br objectclass: top objectclass: dcobject objectclass: organization o: cbpf dc: cbpf structuralobjectclass: organization entryuuid: f2c41146 e80b 102a 8011 ee4af8243383 creatorsname: cn=anonymous modifiersname: cn=anonymous createtimestamp: 20061004155131Z modifytimestamp: 20061004155131Z entrycsn: 20061004155131Z#000001#00#000000 dn: cn=admin,dc=cbpf,dc=br objectclass: simplesecurityobject objectclass: organizationalrole cn: admin description: LDAP administrator userpassword:: e2nyexb0fxn2vvv0mlpvtmhkbdy= structuralobjectclass: organizationalrole entryuuid: f2d0b040 e80b 102a 8012 ee4af8243383 creatorsname: cn=anonymous modifiersname: cn=anonymous createtimestamp: 20061004155131Z modifytimestamp: 20061004155131Z entrycsn: 20061004155131Z#000002#00#000000 root@ldap01:~# Usando o comando abaixo para monitorar as consultas feitas no slapd. tail f /var/log/syslog root@ldap01:~# tail f /var/log/syslog Oct 5 12:07:20 ldap01 MARK Oct 5 12:14:13 ldap01 slapd: slapd stopped. Oct 5 12:14:13 ldap01 slapd: connections_destroy: nothing to destroy. Oct 5 12:14:21 ldap01 slapd: slapd stopped. Oct 5 12:14:21 ldap01 slapd: connections_destroy: nothing to destroy. Oct 5 12:17:01 ldap01 /USR/SBIN/CRON[1155]: (root) CMD ( run parts report /etc/cron.hourly) Oct 5 12:27:20 ldap01 MARK Oct 5 12:47:20 ldap01 MARK Oct 5 13:07:20 ldap01 MARK Oct 5 13:27:20 ldap01 MARK 7

Agora faça uma consulta em outro terminal e note o que acontece no arquivo /vasr/log/syslog: ldapsearch x b 'cn=admin,dc=cbpf,dc=br' '(objectclass=*)' root@ldap01:~# ldapsearch x b 'cn=admin,dc=cbpf,dc=br' '(objectclass=*)' # extended LDIF # # LDAPv3 # base <cn=admin,dc=cbpf,dc=br> with scope sub # filter: (objectclass=*) # requesting: ALL # # admin, cbpf.br dn: cn=admin,dc=cbpf,dc=br objectclass: simplesecurityobject objectclass: organizationalrole cn: admin description: LDAP administrator # search result search: 2 result: 0 Success # numresponses: 2 # numentries: 1 root@ldap01:~# Note que não aparecerá nada no syslog relacionado com o slapd, para que isto aconteça, precisamos configurar o nivel de log do slapd para que sejam mostradas os acessos à base. Edite o arquivo /etc/ldap/slapd.conf mude a linha loglevel 0 para loglevel 256. # This is the main slapd configuration file. See slapd.conf(5) for more # info on the configuration options. ####################################################################### # Global Directives: # Features to permit #allow bind_v2 # Schema and objectclass definitions include /etc/ldap/schema/core.schema include /etc/ldap/schema/cosine.schema include /etc/ldap/schema/nis.schema include /etc/ldap/schema/inetorgperson.schema # Schema check allows for forcing entries to # match schemas for their objectclasses's schemacheck on # Where the pid file is put. The init.d script # will not stop the server if you change this. pidfile /var/run/slapd/slapd.pid # List of arguments that were passed to the server 8

argsfile /var/run/slapd.args # Read slapd.conf(5) for possible values loglevel 256 Faça a mesma consulta à base usando o comando ldapsearch ldapsearch x b 'cn=admin,dc=cbpf,dc=br' '(objectclass=*)' Veja como ficou o syslog... tail f /var/log/syslog # # search result search: 2 result: 32 No such object matcheddn: dc=cbpf,dc=br # numresponses: 1 root@ldap01:~# tail f /var/log/syslog Oct 6 15:07:34 ldap01 slapcat: bdb_db_init: Initializing BDB database Oct 6 15:17:01 ldap01 /USR/SBIN/CRON[1902]: (root) CMD ( run parts report /etc/cron.hourly) Oct 6 15:26:28 ldap01 slapcat: bdb_db_init: Initializing BDB database Oct 6 15:38:21 ldap01 slapd[1861]: conn=1 fd=11 ACCEPT from IP=127.0.0.1:1048 (IP=0.0.0.0:389) Oct 6 15:38:21 ldap01 slapd[1863]: conn=1 op=0 BIND dn="" method=128 Oct 6 15:38:21 ldap01 slapd[1863]: conn=1 op=0 RESULT tag=97 err=0 text= Oct 6 15:38:21 ldap01 slapd[1864]: conn=1 op=1 SRCH base="dc=admin,dc=cbpf,dc=br" scope=2 deref=0 filter="(objectclass=*)" Oct 6 15:38:21 ldap01 slapd[1864]: conn=1 op=1 SEARCH RESULT tag=101 err=32 nentries=0 text= Oct 6 15:38:21 ldap01 slapd[1863]: conn=1 op=2 UNBIND Oct 6 15:38:21 ldap01 slapd[1863]: conn=1 fd=11 closed Agora todo acesso feito ao slapd será registrado no syslog Para adicionar uma OU na base, crie um arquivo.ldif com o conteúdo abaixo. #teste.ldif # dn: ou=info,dc=cbpf,dc=br objectclass: top objectclass: organizationalunit ou: INFO Use o comando ldapadd para incluir a OU na base. #ldapsearch x D cn=admin,dc=cbpf,dc=br f teste.ldif W Enter LDAP Password: adding new entry "ou=info,dc=cbpf,dc=br" 9

Para adicionar uma entrada na base, crie um arquivo.ldif com o conteúdo abaixo. #usuario.ldif dn: uid=usuario,ou=info,dc=cbpf,dc=br objectclass: inetorgperson objectclass: organizationalperson objectclass: Person givenname: Usuario uid: usuario cn: Usuario da Silva sn: da Silva mail: usuario@cbpf.br ou: INFO title: Tecnico telephonenumber: 0000 0000 Use o comando ldapadd para incluir a OU na base. root@ldap01:~#ldapsearch x D cn=admin,dc=cbpf,dc=br f usuario.ldif W Enter LDAP Password: adding new entry "ou=info,dc=cbpf,dc=br" Digite slapcat para ver a base criada: root@ldap01:~# slapcat dn: dc=cbpf,dc=br objectclass: top objectclass: dcobject objectclass: organization o: CBPF dc: cbpf structuralobjectclass: organization entryuuid: b9b3d4f0 3067 102b 9f3f fdae02671108 creatorsname: cn=anonymous modifiersname: cn=anonymous createtimestamp: 20070104174952Z modifytimestamp: 20070104174952Z entrycsn: 20070104174952Z#000001#00#000000 dn: cn=admin,dc=cbpf,dc=br objectclass: simplesecurityobject objectclass: organizationalrole cn: admin description: LDAP administrator userpassword:: e2nyexb0fwnowhm1wgzszglgemm= structuralobjectclass: organizationalrole entryuuid: b9ba4858 3067 102b 9f40 fdae02671108 creatorsname: cn=anonymous modifiersname: cn=anonymous createtimestamp: 20070104174952Z modifytimestamp: 20070104174952Z entrycsn: 20070104174952Z#000002#00#000000 dn: ou=info,dc=cbpf,dc=br objectclass: top objectclass: organizationalunit 10

ou: INFO structuralobjectclass: organizationalunit entryuuid: 966bc1b4 3068 102b 8edc 9a9015eef7b3 creatorsname: cn=admin,dc=cbpf,dc=br createtimestamp: 20070104175603Z entrycsn: 20070104175603Z#000001#00#000000 modifiersname: cn=admin,dc=cbpf,dc=br modifytimestamp: 20070104175603Z dn: uid=usuario,ou=info,dc=cbpf,dc=br objectclass: inetorgperson objectclass: organizationalperson objectclass: person givenname: Usuario uid: usuario cn: Usuario da Silva sn: da Silva mail: usuario@cbpf.br ou: INFO title: Tecnico telephonenumber: 0000 0000 structuralobjectclass: inetorgperson entryuuid: 1bc9a75c 306b 102b 8ede 9a9015eef7b3 creatorsname: cn=admin,dc=cbpf,dc=br createtimestamp: 20070104181405Z entrycsn: 20070104181405Z#000001#00#000000 modifiersname: cn=admin,dc=cbpf,dc=br modifytimestamp: 20070104181405Z 11