`

openLDAP相关维护

    博客分类:
  • LDAP
 
阅读更多

 

1、ACL 控制

# 设置访问基础访问权限:对,密码的访问控制

access to attrs=userPassword

      by anonymous auth # 匿名访问,用于认证

      by dn= “cn=Manager,dc=boy,dc=com” write  # 管理员可修改

      by self write # 自己可以修改

 

# 对其他全局所有数据,除管理员可写外,其他人只读。

access to *

      by dn=”cn=Manager,dc=boy,dc=com” write

      by self write

      by * read

      

2、日志错误处理

Oct 12 03:12:09 localhost slapd[17954]: /usr/local/openldap/etc/openldap/slapd.conf: line 59: "attr" is deprecated (and undocumented); use "attrs" instead.

解决:

access to attr=userPassword    修改为:access to attrs=userPassword

 

Oct 12 03:12:09 localhost slapd[17955]: bdb_db_open: warning - no DB_CONFIG file found in directory /data/openldap/data: (2).#012Expect poor performance for suffix "dc=feinno,dc=com".

解决: cp /usr/local/openldap/etc/openldap/DB_CONFIG.example /data/openldap/data/DB_CONFIG

 

 

3、loglevel

默认就是256,即:256 (0x100 stats) stats log connections/operations/results

可以在日志中看到连接情况,客户端的请求操作,查询条件和结果等信息

 slapd.conf 中加入指令: loglevel 256

 

openLDAP是通过操作系统的syslog或rsyslog等写日志,我们主要使用rsyslog, 需要在其配置文件中加入

LOCAL4.*    /var/log/ldap.log

 

4、ldap备份/还原

/usr/local/openldap/sbin/slapadd -v -l ./ldapdata.ldif.20131012

stop slapd 

/usr/local/openldap/sbin/slapadd -v -l ./ldapdata.ldif.20131012

start slapd

 

 

 

5、ldap-rsyslog 日志滚动

logrostat

/var/log/ldap.log {

    compress 

    missingok 

    notifempty

    size 1024m 

    weekly

    rotate 8

    create 0600 root root

    postrotate

/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true

    endscript

}

logrotate 的配置文件是 /etc/logrotate.conf。

命令参考:http://5iqiong.blog.51cto.com/2999926/790908

 

 

6、SVN整合LDAP的缓存和连接池

默认情况下,APACHE的module_ldap模块为其他组件提供了连接池和缓存,默认1024个实体缓存每10分钟刷新一次。

LDAPSharedCacheSize 500000
LDAPCacheEntries 1024
LDAPCacheTTL 600
LDAPOpCacheEntries 1024
LDAPOpCacheTTL 600

 

官方参考:http://httpd.apache.org/docs/2.2/mod/mod_ldap.html

分享到:
评论

相关推荐

    openLdap_admin 介绍如何管理、配置、维护OpenLDAP

    OpenLDAP是一种开源的轻量级目录访问协议(Lightweight Directory Access Protocol)服务器,广泛用于组织和管理分布式系统中的用户、...熟练掌握openLdap_admin,将使你在维护大型网络环境的目录服务时更加得心应手。

    OpenLDAP文档.pptx

    OpenLDAP 账号集中管理软件可以实现账号集中维护、管理,只需要将被管理的机器加入到服务器端即可,此后所有与账号相关的策略均在服务端实现,从而解决了运维案例所产生的众多管理问题。 账号是登录系统的唯一入口...

    Packt.Publishing.Mastering.OpenLDAP.Aug.2007

    - **第3章:数据管理与维护** - 如何添加、修改和删除目录中的条目。 - 数据备份和恢复的最佳实践。 - 使用工具进行批量导入和导出。 - **第4章:安全性和认证机制** - OpenLDAP 的安全模型和认证机制。 - ...

    OpenLDAP yum安装配置

    OpenLDAP(Lightweight Directory Access Protocol)是一款开源的LDAP( Lightweight Directory Access Protocol)服务器软件,用于组织和管理分布式网络中的用户...记得定期维护和更新,以确保系统的稳定性和安全性。

    openldap-admguide.pdf

    LDAP代表轻量级目录访问协议(Lightweight Directory Access Protocol),是一种轻量级的协议,用于访问和维护分布式目录信息服务。它运行在TCP/IP或其他可靠的传输层协议之上。 #### 1.3 何时应该使用LDAP? 在...

    openldap源码

    10. **故障排查**:学会分析日志文件(通常在`/var/log/auth.log`或`/var/log/messages`),定位并解决问题,是维护OpenLDAP服务不可或缺的技能。 总之,研究OpenLDAP源码能够深入理解LDAP协议的实现细节,对于提升...

    OpenLDAP Software 2.4 Administrator's Guide

    OpenLDAP Administrator's Guide为管理员提供了一份全面的指南,涵盖了从安装、配置到运行和维护的各个方面。通过对这份文档的学习,管理员可以系统地掌握OpenLDAP的使用和管理,确保目录服务的稳定运行。

    OpenLDAP-Admin-Guide

    目录服务是一种用于存储、管理和检索数据的服务,它以树形结构来组织信息,便于查询和维护。在企业环境中,目录服务通常用于管理用户账户、权限、网络资源等信息。 ##### 1.2 什么是LDAP? LDAP(Lightweight ...

    openldap-2.4.40.tgz

    安全性与维护** - 使用SSL/TLS加密通信:配置证书并启用TLS以保护数据传输。 - 定期备份:定期备份目录数据,防止数据丢失。 - 监控与日志:设置日志记录,监控服务器性能和活动,及时发现并解决问题。 通过这些...

    ldap教程,openLDAP实战指南

    LDAP(轻量级目录访问协议)是一种用于访问和维护分布式目录信息服务的应用协议。LDAP是一种开放源码的实现方式,它允许用户在不同网络环境中存储各种类型的信息,如用户账户、组成员关系、电子邮件地址等,并提供了...

    openldap-2.4.21.tgz

    10. **监控与维护**:使用系统日志和专用工具监控OpenLDAP的性能和稳定性,及时处理异常和故障,保持目录服务的正常运行。 OpenLDAP支持多种扩展功能,如同步、索引、过滤器等,可以根据实际需求进行配置。它还能与...

    openldap-2.2.19

    2. slapd:slapd是OpenLDAP的主要守护进程,负责处理LDAP请求并维护目录数据库。 3. LDAP目录结构:LDAP目录采用树形结构,其中每个节点称为条目,每个条目包含一组属性。这些属性可以包括用户名、密码、电子邮件...

    OpenLDAP安装包

    它支持多种LDAP服务器,包括OpenLDAP,通过SSL/TLS加密连接保证数据安全,同时提供日志记录和备份功能,帮助系统管理员更好地管理和维护LDAP环境。 在使用OpenLDAP时,需要注意以下几点: 1. 安全性:确保正确配置...

    OpenLDAP应用实例-之帐号集中管理

    OpenLDAP 是一个开源的 LDAP(轻量级目录访问协议)实现,它...这种集中化管理可以提高安全性,简化系统维护,并提供跨系统的单点登录能力。随着需求的增长,还可以通过配置复制和分区分层来扩展LDAP服务的规模和性能。

    PDC OpenLDAP

    这种配置能够提供统一的用户认证、权限管理、资源访问控制等功能,对于多操作系统共存的企业网络具有显著的优势,如提高管理效率、降低维护成本和提升网络安全性。 #### 五、注意事项 - 在实际部署过程中,需注意...

    openldap for linux(Redhat 5.3)

    总结来说,OpenLDAP在Linux,特别是Redhat 5.3环境中的实施涉及到源码编译、目录结构设计、对象类定义、数据导入导出以及使用相关管理工具。掌握这些知识点,将有助于构建和维护一个高效、可靠的目录服务系统。

    ldap+openldap作postfix的sasl

    首先,OpenLDAP提供了集中式账户管理,使得维护和更新用户信息变得更加容易。其次,由于OpenLDAP支持复杂的查询和过滤功能,因此可以根据组织结构或属性轻松地检索和分类用户。再者,OpenLDAP与多种应用程序和系统...

Global site tag (gtag.js) - Google Analytics