Encuesta¿Que aplicaciones predeterminadas crees que deba llevar ALDOS 1.2?
Otras encuestas | 136 votos | 2 comentarios
TemasAlcance Libre (109/0)
Alcance Libre Desktop (243/0)
Anuncios (274/0)
Arte (8/0)
Comunidad (108/0)
Consejos y trucos (168/0)
Editoriales (30/0)
Entretenimiento (116/0)
Humor (62/0)
Internet (285/0)
Juegos (64/0)
Manuales y documentos (116/0)
Música (18/0)
Negocios y empresas (424/0)
Noticias Generales (976/0)
Nuestro idioma (8/0)
Opiniones (137/0)
Programación y desarrollo (109/0)
Programas y Aplicaciones (469/0)
Seguridad (184/0)
Sustento Físico (Hardware) (125/0)
Tiras cómicas (20/0)
Ubunteando (37/0)
Están en línea... Registrados: 13caos1982 ![]() darth_tradd emiliogm GOGO ![]() ilidan ![]() iron_brando jnobsa joelbarrios ![]() JoelG Jordi Villegas josuepaz80 manowar ![]() udtecnovirtual Invitados: 1305 Últimos registrados:udtecnovirtual cemolina Ruiz-Tapiador miguelcarmona YO Total registrados: 2170
Foro de soporte
Participan...Noticiasjoelbarrios (2853) bartoloco (149) Koalasoft (141) capotes (90) Flaquita (64) gomezbjesus (63) bakara (59) ValeriaBueno (52) RamOS (51) The One (47) domingov (43) rlameda (32) varisti (24) adrianpazr (21) core_dumped (19) Comentarios joelbarrios (343) Koalasoft (228) RamOS (181) gomezbjesus (94) Oscar Hernández (62) The One (61) juanroberto (51) rdario (46) Cause (42) rlameda (40) manowar (38) julioe (37) Micaelo (34) bakara (34) bartoloco (32) |
Cómo configurar OpenLDAP como libreta de direcciones.Autor: Joel Barrios DueñasCorreo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.LDAP (Lightweight Directory Access Protocol) es un protocolo para consulta y modificación de servicios de directorio que se desempeñan sobre TCP/IP. LDAP utiliza el modelo X.500 para su estructura, es decir, se estructura árbol de entradas, cada una de las cuales consiste de un conjunto de atributos con nombre y que a su vez almacenan valores.URL: http://en.wikipedia.org/wiki/LDAP Equipamiento lógico necesario.
Instalación a través de yum.Si utiliza CentOS 5, Red Hat™ Enterprise Linux 5 o White Box Enterprise Linux 5, solo se necesita realizar lo siguiente para instalar o actualizar el equipamiento lógico necesario:
Instalación a través de up2date.Si se utiliza Red Hat™ Enterprise Linux 4, solo bastará realizar lo siguiente para instalar o actualizar el equipamiento lógico necesario:
Procedimientos.SELinux y el servicio ldap.Para que SELinux permita al servicio ldap funcionar normalmente, haciendo que se pierda toda la protección que brinda esta implementación, utilice el siguiente mandato:
Creación de directorios.Con fines de organización se creará un directorio específico para este directorio y se configurará con permisos de acceso exclusivamente al usuario y grupo ldap.
Se requiere además copiar el fichero /etc/openldap/DB_CONFIG.example dentro de /var/lib/ldap/addressbook/ como el fichero DB_CONFIG:
Generación de claves de acceso para LDAP.Crear la clave de acceso que se asignará en LDAP para el usuario administrador del directorio. Basta ejecutar desde una terminal:
Lo anterior debe dar como salida un criptograma como lo mostrado a continuación:
Copie y respalde este criptograma. El texto de la salida será utilizado más adelante en el fichero /etc/openldap/slapd.conf y se definirá como clave de acceso para el usuario Administrador, quien tendrá todos los privilegios sobre el directorio. Fichero de esquemas.El texto de la salida será utilizado más adelante en el fichero /etc/openldap/slapd.conf y se definirá al usuario Administrador para como el utilizado para acceder con todos los privilegios al directorio. Se copia el fichero de esquema de evolution-data-server dentro del directorio /etc/openldap/schema/:
Fichero de configuración /etc/openldap/slapd.conf.Edite el fichero /etc/openldap/slapd.conf y agregue entre las primeras líneas del fichero el esquema de datos instalado con el paquete evolution-data-server:
Independientemente de lo que ya se tenga configurado, y que no será tocado, se añade al final del fichero /etc/openldap/slapd.conf lo siguiente con el fin de definir el nuevo directorio que en adelante se utilizará como libreta de direcciones, donde dc=su-dominio,dc=net corresponde al nombre único y exclusivo para el nuevo directorio. Jamás utilice el mismo nombre de otro directorio existente.
Inicio del servicio ldap.Inicie el servicio de LDAP y añada éste al resto de los servicios que arrancan junto con el sistema:
Añadir datos al directorio.A continuación hay que crear el objeto que a su vez contendrá el resto de los datos en el directorio. Genere un fichero addressbook.ldif al cual agregará el siguiente contenido, del cual solo reemplace la cadena de texto su-dominio por el dominio deseado:
Es importante señalar que si se omite el renglón vacío entre dc: su-dominio y dn: ou=Addressbook, dc=su-dominio, dc=net, ocurrirá un irremediable error de sintaxis cuando se intente cargar los datos en el directorio. Respete los espacios, signos de puntuación, las mayúscula y las minúsculas. Se utilizará ldapadd para insertar los datos necesarios. Las opciones utilizadas con este mandato son las siguientes:
Una vez entendido lo anterior, se procede a insertar la información generada en el directorio utilizando lo siguiente:
Una vez hecho lo anterior, se podrá comenzar a poblar el directorio con datos. Genere el fichero su-usuario.ldif con los siguientes datos, donde reemplazará los valores por reales. Elimine los campos que queden vacíos o sean de poca utilidad, porque de otra manera LDAP impedirá insertar éstos. Es importante destacar que deben estar incluidas las clases top, person, organizationalPerson, inetOrgPerson y evolutionPerson, ya que de otro modo no será posible utilizar los campos de información necesarios para que el directorio funcione como libreta de direcciones.
Los datos se podrán insertar utilizando lo siguiente:
Configuración de clientes.Acceda hacia el directorio con cualquier cliente que tenga soporte para acceder hacia directorios LDAP. Novell Evolution.Hacer clic en Archivo → Nuevo → Libreta de direcciones. ![]() Propiedades de la libreta de direcciones, pestaña General. Si en lugar de autenticar de manera anónima (modo de solo lectura) lo hace con cn=Administrador, dc=su-dominio, dc=net (modo de lectura y escritura), podrá realizar modificaciones y añadir fácilmente nuevos registros en la libreta de direcciones. ![]() Propiedades de la libreta de direcciones, pestaña Detalles. Mozilla Thunderbird.Hacer clic en Archivo → Nuevo → Directorio LDAP ![]() Propiedades de servidor de directorio, pestaña General. Al igual que con Novell Evolution, si en lugar de autenticar de manera anónima (modo de solo lectura) lo hace con cn=Administrador, dc=su-dominio, dc=net (modo de lectura y escritura), podrá realizar modificaciones y añadir fácilmente nuevos registros en la libreta de direcciones. ![]() Propiedades de servidor de directorio, pestaña Avanzado. Squirrelmail.Hay que editar el fichero /etc/squirrelmail/config.php y añadir/editar:
Administración.Hay una gran cantidad de programas para acceder y administrar servidores LDAP, pero la mayoría solo sirven para administrar usuarios y grupos del sistema como diradmin y el módulo de LDAP de Webmin. La mejor herramienta de administración de directorios LDAP que podemos recomendar es PHP LDAP Admin. Respaldo de datos.Debe detenerse el servicio de LDAP antes de proceder con el respaldo de datos.
A continuación, se utiliza la herramienta slapcat, utilizando el fichero de configuración /etc/openldap/slapd.conf.
Concluido el proceso de respaldo de datos, puede iniciarse de nuevo el servicio de ldap.
Restauración de datos.El procedimiento requiere detener el servicio.
Debe eliminarse los datos del directorio a restaurar.
A continuación, se utiliza la herramienta slapadd para cargar los datos desde un fichero *.dif de respaldo.
Se debe ejecutar la herramienta slapindex, que se utiliza para regenerar los índices LDAP.
Concluido el proceso de restauración de datos, puede iniciarse de nuevo el servicio de ldap.
Modificaciones necesarias en el muro cortafuegos.Si se utiliza un cortafuegos con políticas estrictas, como por ejemplo Shorewall, es necesario abrir el puerto 389 por TCP (LDAP). Las reglas para el fichero /etc/shorewall/rules de Shorewall correspondería a algo similar a lo siguiente:
Última Edición lunes 17 de agosto de 2009 @ 02:18 CDT|21,384 Hits |
Comentarios Recientes