LDAP Linux Auth: различия между версиями

Материал из noname.com.ua
Перейти к навигацииПерейти к поиску
Строка 47: Строка 47:
 
</PRE>
 
</PRE>
   
  +
Добавить организацию
Org:
 
  +
Обратить внимание - <B>dn: dc=example_organization,dc=fuel</B> - порядок важен. dc В КОТОРЫЙ добавляется должен быть последним.
  +
 
<PRE>
 
<PRE>
 
# example.org
 
# example.org
dn: dc=fuel
+
dn: dc=example_organization,dc=fuel
  +
dc: example_organization
dc: organization
 
 
o: Example Organization
 
o: Example Organization
 
objectClass: dcObject
 
objectClass: dcObject
 
objectClass: organization
 
objectClass: organization
  +
  +
</PRE>
  +
  +
Сокращения
  +
<PRE>
  +
alias ldapadd='ldapadd -D "cn=admin,dc=fuel" -w r00tme'
  +
alias ldapmodify='ldapmodify -D "cn=admin,dc=fuel" -w r00tme'
  +
alias ldapsearch='ldapsearch -D "cn=admin,dc=fuel" -w r00tme'
  +
</PRE>
  +
  +
<PRE>
  +
ldapadd < org
  +
adding new entry "dc=example_organization,dc=fuel"
 
</PRE>
 
</PRE>
   

Версия 12:12, 6 мая 2016


1

getent passwd


LDAP Configuration

alias ldapsearch='ldapsearch -D "cn=admin,dc=fuel" -w r00tme'
alias ldapmodify='ldapmodify -D "cn=admin,dc=fuel" -w r00tme'

slapcat

dn: dc=fuel
objectClass: top
objectClass: dcObject
objectClass: organization
o: fuel_org
dc: fuel
structuralObjectClass: organization
entryUUID: 9e2a168a-a714-1035-9f39-4b3bdb074971
creatorsName: cn=admin,dc=fuel
createTimestamp: 20160505135423Z
entryCSN: 20160505135423.540761Z#000000#000#000000
modifiersName: cn=admin,dc=fuel
modifyTimestamp: 20160505135423Z

dn: cn=admin,dc=fuel
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
userPassword:: e1NTSEF9dndjQVZSdnlXWHhyT05LTmpZQVIyMlpmMnFocmg4eWs=
structuralObjectClass: organizationalRole
entryUUID: 9e2a9772-a714-1035-9f3a-4b3bdb074971
creatorsName: cn=admin,dc=fuel
createTimestamp: 20160505135423Z
entryCSN: 20160505135423.544062Z#000000#000#000000
modifiersName: cn=admin,dc=fuel
modifyTimestamp: 20160505135423Z

Добавить организацию Обратить внимание - dn: dc=example_organization,dc=fuel - порядок важен. dc В КОТОРЫЙ добавляется должен быть последним.

# example.org
dn: dc=example_organization,dc=fuel
dc: example_organization
o: Example Organization
objectClass: dcObject
objectClass: organization

Сокращения

alias ldapadd='ldapadd -D "cn=admin,dc=fuel" -w r00tme'
alias ldapmodify='ldapmodify -D "cn=admin,dc=fuel" -w r00tme'
alias ldapsearch='ldapsearch -D "cn=admin,dc=fuel" -w r00tme'
ldapadd < org
adding new entry "dc=example_organization,dc=fuel"

Ссылки


PAM

PAM vs NSS

http://serverfault.com/questions/538383/understand-pam-and-nss

http://skeletor.org.ua/?p=464