User Tools

Site Tools


informatica:linux:ldap:instalacion

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatica:linux:ldap:instalacion [2015/08/20 11:04] joseinformatica:linux:ldap:instalacion [2015/08/24 07:49] (current) jose
Line 1: Line 1:
 +====== Instalacion ======
 +
 Se instala sldap y ldap-utils: \\ Se instala sldap y ldap-utils: \\
   # apt-get install sldap ldap-utils   # apt-get install sldap ldap-utils
Line 86: Line 88:
   ldapadd -H ldap://10.139.66.214 -x -w prova -D "cn=admin,dc=local" -f /tmp/ldif.ldif   ldapadd -H ldap://10.139.66.214 -x -w prova -D "cn=admin,dc=local" -f /tmp/ldif.ldif
  
-donde /tmp/ldif.ldif+Podemos poner la  contraseña encriptada o sin encriptar y luego la encripta. Una lleva dos veces dos puntos y la otra solo una 
 +  userPassword:: MTIzNDU= 
 +  userPassword:  12345 
 + 
 +Ejemplo /tmp/ldif.ldif
  
 <code> <code>
Line 94: Line 100:
 cn: jose cn: jose
 description: Prueba description: Prueba
-userPassword:: e1NTSEF9QkxhV2RyU3VMem54NFB5NTRWNE56Nk1jeFZRZjhiTHU=+userPassword: 12345
 </code> </code>
  
 Luego podemos cambiar la contraseña como admin a todos o cada usuario a si mismo: Luego podemos cambiar la contraseña como admin a todos o cada usuario a si mismo:
   # ldappasswd -x -h 192.168.1.103 -D "cn=jose,dc=Home" -W "cn=jose,dc=Home" -S   # ldappasswd -x -h 192.168.1.103 -D "cn=jose,dc=Home" -W "cn=jose,dc=Home" -S
 +  
 +====== Cambiar Sufijo ======
 +Fuente: http://electron-swamp.blogspot.com.es/2014/04/initializing-openldap-database-with.html
  
 +<code>
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF
 +dn: olcDatabase={1}mdb,cn=config
 +changetype: modify
 +replace: olcSuffix
 +olcSuffix: dc=matarosensefils,dc=net
 + 
 +EOF
 +</code>
 +
 +<code>
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF
 +dn: olcDatabase={1}mdb,cn=config
 +changetype: modify
 +replace: olcRootDN
 +olcRootDN: cn=admin,dc=matarosensefils,dc=net
 + 
 +EOF
 +</code>
 +
 +<code>
 +# slappasswd
 +
 +New password:
 +Re-enter new password:
 +{SSHA}rrcFTS2o1GZDWmZKv9XS8p3UO4mNG1RP
 +</code>
 +
 +<code>
 +ldapmodify -Q -Y EXTERNAL -H ldapi:/// <<EOF
 +dn: olcDatabase={1}mdb,cn=config
 +changetype: modify
 +replace: olcRootPW
 +olcRootPW: ***********
 +
 +EOF
 +</code>
 +
 +<code>
 +ldapsearch -h 192.168.1.103 -D "cn=admin,dc=matarosensefils,dc=net" -W -b "dc=matarosensefils,dc=net"
 +</code>
 +
 +<code>
 +ldapadd -x -W -D cn=admin,dc,dc=matarosensefils,dc=net  -H ldapi:/// <<EOF
 +dn: dc=matarosensefils,dc=net
 +objectClass: domain
 +dc: matarosensefils
 +description: Matarosensefils.net
 +
 +EOF
 +</code>
 +
 +Añadimos un usuario:
 +<code>
 +ldapadd -x -W -D "cn=admin,dc=matarosensefils,dc=net" <<EOF
 +dn: cn=jose,dc=matarosensefils,dc=net
 +objectClass: simpleSecurityObject
 +objectClass: organizationalRole
 +cn: jose
 +description: Prueba
 +userPassword: 12345
 +
 +EOF
 +</code>
 +
 +====== Creación usuarios y grupos ======
 +===== Grupos =====
 +  # ldapadd -x -w  fragacabron -D "cn=admin,dc=matarosensefils,dc=net" -f grupo.ldif  
 +<code>
 +dn: ou=usuaris, dc=matarosensefils,dc=net
 +ou: usuaris
 +description: Usuaris
 +objectclass: organizationalunit
 +</code>
 +===== Usuarios =====
 +  # ldapadd -x -w  fragacabron -D "cn=admin,dc=matarosensefils,dc=net" -f usuari.ldif 
 +<code>
 +dn: cn=jose,ou=usuaris,dc=matarosensefils,dc=net
 +objectclass: inetOrgPerson
 +cn: Jose Legido
 +sn: Legido
 +uid: jose
 +userpassword: 12345
 +mail: jose@legido.com
 +description: Admin i Fades
 +ou: admin
 +ou: fades
 +</code>
informatica/linux/ldap/instalacion.1440068663.txt.gz · Last modified: 2015/08/20 11:04 by jose