Foro de soporte
EventosNo hay eventos próximosParticipan...Noticiasjoelbarrios (889) bartoloco (103) capotes (87) bakara (59) Koalasoft (50) The One (46) domingov (43) gomezbjesus (35) aLb3rT (30) adrianpazr (21) yucleto (16) ValeriaBueno (15) Zilus (14) burjans (13) farceb (11) Comentarios joelbarrios (155) Koalasoft (126) aLb3rT (107) gomezbjesus (73) The One (61) bakara (34) manowar (32) Oscar Hernández (30) rlameda (26) bartoloco (26) Jose de Jesus (22) scs_calleros (21) Nuke (21) julioe (20) yucleto (20) |
Autor: Joel Barrios Dueñas Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.LDAP (Lightweight Directory Access Protocol) es un protocolo para consulta y modificación de servicios de directorio que se desempeñan sobre TCP/IP. LDAP utiliza el modelo X.500 para su estructura, es decir, se estructura árbol de entradas, cada una de las cuales consiste de un conjunto de atributos con nombre y que a su vez almacenan valores.URL: http://en.wikipedia.org/wiki/LDAP Equipamiento lógico requerido.
Instalación a través de yum.
Instalación a través de up2date.
Procedimientos.Con fines de organización se creará un directorio específico para este directorio y se configurará con permisos de acceso exclusivamente al usuario y grupo ldap.
Crear la clave de acceso que se asignará en LDAP para el usuario administrador del directorio. Basta ejecutar desde una terminal:
Lo anterior debe dar como salida un criptograma como lo mostrado a continuación:
El texto de la salida será utilizado más adelante en el fichero /etc/openldap/slapd.conf y se definirá al usuario Administrador para como el utilizado para acceder con todos los privilegios al directorio. Se edita el fichero /etc/openldap/slapd.conf y se verifica que los ficheros de esquema mínimos requeridos estén presentes. De tal modo, debe quedar algo así:
Independientemente de lo que ya se tenga configurado, y que no será tocado, se añade al final del fichero
Inicie el servicio de LDAP y añada éste al resto de los servicios que arrancan junto con el sistema:
Edite el fichero /usr/share/openldap/migration/migrate_common.ph y modifique los los valores de las variables $DEFAULT_MAIL_DOMAIN y
A continuación hay que crear el objeto que a su vez contendrá el resto de los datos en el directorio. Genere un fichero base.ldif del siguiente modo:
Se utilizará ldapadd para insertar los datos necesarios. Las opciones utilizadas con este mandato son las siguientes:
Una vez entendido lo anterior, se procede a insertar la información generada en el directorio utilizando lo siguiente:
Una vez hecho lo anterior, se podrá comenzar a poblar el directorio con datos. Lo primero será importar los grupos y usuarios existentes en el sistema. Realice la importación de usuarios utilizando los guiones correspondientes del siguiente modo:
Lo anterior creará los ficheros group.ldif y passwd.ldif, los cuales incluirán la información de los grupos y cuentas en el sistema, incluyendo las claves de acceso. Los datos se podrán insertar en el directorio LDAP utilizando lo siguiente:
Comprobaciones.Antes de configurar el sistema para utilizar LDAP para autenticar, es conveniente verificar que todo funciona correctamente. El siguiente mandato verifica que directorios disponibles existen en el servidor 127.0.0.1.
Lo anterior debe devolver una salida similar a lo siguiente:
El siguiente mandato debe devolver toda la información de todo el directorio solicitado (dc=su-red-local,dc=com).
Otro ejemplo es realizar una búsqueda específica para un usuario en particular. Suponiendo que en el sistema se tiene un usuario denominado fulano, puede ejecutarse lo siguiente:
Lo anterior debe regresar algo como lo siguiente:
Configuración de clientes.Defina los valores para los parámetros host y base a fin de establecer hacia que servidor y a que directorio conectarse. Para fines prácticos, el valor del parámetros base debe ser el mismo que se especificó en el fichero /etc/openldap/slapd.conf para el parámetro suffix.
Lo que sigue es utilizar ya sea authconfig o authconfig-gtk para configurar el sistema a fin de que se utilice el servidor LDAP para autenticar. authconfig (modo texto)Habilite las casillas Utilizar LDAP y Utilizar Autenticación LDAP y pulse la tecla Tab hasta Siguiente y pulse la tecla Enter y verifique que los datos del servidor y el directorio a utilizar sean los correctos. ![]() uthconfig, pantalla principal. ![]() authconfig, pantalla configuración ldap. authconfig-gtk (modo gráfico)Si se utiliza authconfig-gtk se deben habilitar las casillas de Soporte LDAP. Antes de cerrar la ventana en la pestañas de Información del usuario y Autenticación. Antes de dar clic en Aceptar, haga clic en Configurar LDAP y verifique que los datos del servidor y el directorio a utilizar sean los correctos. ![]() authconfig-gtk, pestaña de Información del usuario. ![]() authconfig-gtk, pestaña de Autenticación. ![]() authconfig-gtk, ventana Configurar LDAP. Administración.Hay una gran cantidad de programas para acceder y administrar servidores LDAP, pero la mayoría solo sirven para administrar usuarios y grupos del sistema como diradmin y el módulo de LDAP de Webmin. La mejor herramienta de administración de directorios LDAP que podemos recomendar es LDAP Browser/Editor (requiere Java). ![]() LDAP Browser/Editor 2.8.1. Respaldo de datos.Debe detenerse el servicio de LDAP antes de proceder con el respaldo de datos.
A continuación, se utiliza la herramienta slapcat, utilizando el fichero de configuración /etc/openldap/slapd.conf.
Concluido el proceso de respaldo de datos, puede iniciarse de nuevo el servicio de ldap.
Restauración de datos.El procedimiento requiere detener el servicio.
Debe eliminarse los datos del directorio a restaurar.
A continuación, se utiliza la herramienta slapadd para cargar los datos desde un fichero *.dif de respaldo.
Se debe ejecutar la herramienta slapindex, que se utiliza para regenerar los índices LDAP.
Concluido el proceso de restauración de datos, puede iniciarse de nuevo el servicio de ldap.
Modificaciones necesarias en el muro cortafuegos.Si se utiliza un cortafuegos con políticas estrictas, como por ejemplo Shorewall, es necesario abrir el puerto 389 por TCP (LDAP). Las reglas para el fichero /etc/shorewall/rules de Shorewall correspondería a algo similar a lo siguiente:
|
Libro electrónicoTus donativos ayudarán a mantener esta obra. Título: Implementación de Servidores en GNU/Linux.Autor: Joel Barrios Dueñas Versión: Julio de 2008 Licencia: Creative Commons Reconocimiento - NoComercial - CompartirIgual 2.1. 518 páginas y 9 años de trabajo e investigación. Lista de espejos para descarga: · Enlace en Alcance Libre · Koalasoftmx · JulioE.net · ¿Tu enlace espejo en este espacio? Contactanos para listar tu enlace actualizado. ¡Próximamente disponible en alta resolución! Novedades6 nuevos Notas en los últimos 24 horas |
Comentarios Recientes