User Tools

Site Tools


informatica:linux:ldap:instalacion

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatica:linux:ldap:instalacion [2015/08/20 10:44] joseinformatica:linux:ldap:instalacion [2015/08/24 07:49] (current) jose
Line 1: Line 1:
 +====== Instalacion ======
 +
 Se instala sldap y ldap-utils: \\ Se instala sldap y ldap-utils: \\
   # apt-get install sldap ldap-utils   # apt-get install sldap ldap-utils
Line 86: Line 88:
   ldapadd -H ldap://10.139.66.214 -x -w prova -D "cn=admin,dc=local" -f /tmp/ldif.ldif   ldapadd -H ldap://10.139.66.214 -x -w prova -D "cn=admin,dc=local" -f /tmp/ldif.ldif
  
-donde /tmp/ldif.ldif (importa linea vacia al principio)+Podemos poner la  contraseña encriptada o sin encriptar y luego la encripta. Una lleva dos veces dos puntos y la otra solo una 
 +  userPassword:: MTIzNDU= 
 +  userPassword:  12345 
 + 
 +Ejemplo /tmp/ldif.ldif
  
 <code> <code>
Line 94: Line 100:
 cn: jose cn: jose
 description: Prueba description: Prueba
-userPassword:: e1NTSEF9QkxhV2RyU3VMem54NFB5NTRWNE56Nk1jeFZRZjhiTHU=+userPassword: 12345 
 +</code> 
 + 
 +Luego podemos cambiar la contraseña como admin a todos o cada usuario a si mismo: 
 +  # ldappasswd -x -h 192.168.1.103 -D "cn=jose,dc=Home" -W "cn=jose,dc=Home" -S 
 +   
 +====== Cambiar Sufijo ====== 
 +Fuente: http://electron-swamp.blogspot.com.es/2014/04/initializing-openldap-database-with.html 
 + 
 +<code> 
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF 
 +dn: olcDatabase={1}mdb,cn=config 
 +changetype: modify 
 +replace: olcSuffix 
 +olcSuffix: dc=matarosensefils,dc=net 
 +  
 +EOF 
 +</code> 
 + 
 +<code> 
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF 
 +dn: olcDatabase={1}mdb,cn=config 
 +changetype: modify 
 +replace: olcRootDN 
 +olcRootDN: cn=admin,dc=matarosensefils,dc=net 
 +  
 +EOF 
 +</code> 
 + 
 +<code> 
 +# slappasswd 
 + 
 +New password: 
 +Re-enter new password: 
 +{SSHA}rrcFTS2o1GZDWmZKv9XS8p3UO4mNG1RP 
 +</code> 
 + 
 +<code> 
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF 
 +dn: olcDatabase={1}mdb,cn=config 
 +changetype: modify 
 +replace: olcRootPW 
 +olcRootPW: *********** 
 + 
 +EOF 
 +</code> 
 + 
 +<code> 
 +ldapsearch -h 192.168.1.103 -D "cn=admin,dc=matarosensefils,dc=net" -W -b "dc=matarosensefils,dc=net" 
 +</code> 
 + 
 +<code> 
 +ldapadd -x -W -D cn=admin,dc,dc=matarosensefils,dc=net  -H ldapi:/// <<EOF 
 +dn: dc=matarosensefils,dc=net 
 +objectClass: domain 
 +dc: matarosensefils 
 +description: Matarosensefils.net 
 + 
 +EOF 
 +</code> 
 + 
 +Añadimos un usuario: 
 +<code> 
 +ldapadd -x -W -D "cn=admin,dc=matarosensefils,dc=net" <<EOF 
 +dn: cn=jose,dc=matarosensefils,dc=net 
 +objectClass: simpleSecurityObject 
 +objectClass: organizationalRole 
 +cn: jose 
 +description: Prueba 
 +userPassword: 12345 
 + 
 +EOF 
 +</code> 
 + 
 +====== Creación usuarios y grupos ====== 
 +===== Grupos ===== 
 +  # ldapadd -x -w  fragacabron -D "cn=admin,dc=matarosensefils,dc=net" -f grupo.ldif   
 +<code> 
 +dn: ou=usuaris, dc=matarosensefils,dc=net 
 +ou: usuaris 
 +description: Usuaris 
 +objectclass: organizationalunit 
 +</code> 
 +===== Usuarios ===== 
 +  # ldapadd -x -w  fragacabron -D "cn=admin,dc=matarosensefils,dc=net" -f usuari.ldif  
 +<code> 
 +dn: cn=jose,ou=usuaris,dc=matarosensefils,dc=net 
 +objectclass: inetOrgPerson 
 +cn: Jose Legido 
 +sn: Legido 
 +uid: jose 
 +userpassword: 12345 
 +mail: jose@legido.com 
 +description: Admin i Fades 
 +ou: admin 
 +ou: fades
 </code> </code>
informatica/linux/ldap/instalacion.1440067456.txt.gz · Last modified: 2015/08/20 10:44 by jose