Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2004, 14:27   #1
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
configurare ldap

Sto cercando del materiale (possibilmente in italiano) dove è spiegato come configurare una rete con LDAP (dall'autenticazione degli utenti alla gestione delle cartelle personali e delle risorse). Vorrei evitare di utilizzare Windows 2000 server e Active Directory (il mio desiderio sarebbe,infatti, riuscire ad ottenere le stesse funzionalità con linux).
young è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2004, 14:56   #2
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
non ho link su documentazione sotto mano ma se hai domande fai pure, l'ho implementato diverse volte
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2004, 15:13   #3
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Ho installato openldap-server e gq come interfaccia grafica per la gestione di Ldap. Sono ancora agli inizi e non so come procedere oltre: come creare gli utenti e come assegnare ad essi i permessi. Come si creano gli utenti per Ldap(utilizzo Redhat 9 e fino ad oggi ho utilizzato l'utility contenuta nella distribuzione)?
young è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2004, 15:23   #4
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
butta via gq che e' terribile.

un ottimo opensource e' jxplorer ( http://pegacat.com/jxplorer/) anche se e' in java e quindi un po' pesantuccio.

scaricati e installati pam_ldap e nss_ldap da www.padl.com , poi andiamo avanti
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2004, 17:41   #5
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Sono ancora fermo all'installazione di jxplorer: ho installato Java VM ma il pacchetto di installazione di jxplorer non la trova (ho scaricato l'installer di jxplorer). Per la verità non la trova neanche il browser Mozilla. Eppure sul menu dei programmi è regolarmente presente Java Web Start. Spero di riuscire a risolvere la situazione al più presto.
young è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2004, 21:46   #6
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Ho terminato l'installazione dei pacchetti che mi hai consigliato. Dopo essere riuscito ad attivare la Java VM ho installato jxplorer e pam_ldap e nss_ldap (anche se non sono riuscito a trovare la directory dove questi ultimi sono stati installati). Attendo tue istruzioni.
young è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 08:51   #7
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
eccomi


se hai fatto make && make install di nss_ldap e pam_ldap dovresti trovare in /lib/security il file pam_ldap.so e in /lib un file libnss_ldap.x.y.z.so

i file di configurazione di default sono:

/etc/nsswitch.conf per nss_ldap
/etc/openldap/ldap.conf e i vari file in /etc/pam.d/ per pam_ldap
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 08:55   #8
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
ora creati un file ldif che assomigli a questo:


Codice:
dn:dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit


dn:ou=groups, dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit
ou: groups

dn:ou=people, dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit
ou: people

dn: cn=tuo id, ou=people, dc=yourorg, dc=com
cn: nome cognome
sn: cognome
objectclass: top
objectclass: person
objectclass: posixAccount
objectclass: shadowAccount
uid:tuo id
userpassword:{crypt}questa prendila da /etc/shadow
uidnumber:110
gidnumber:110
loginShell:/bin/bash
homeDirectory: /home/tua id


dn: cn=users, ou=groups, dc=yourorg, dc=com
objectclass: top
objectclass: posixGroup
cn: users
gidnumber: 110
memberuid: tua id

e importalo dentro openldap con jxplorer oppure con ldapadd a riga di comando
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 08:58   #9
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
attenzione

prima di andare avanti lasciati una shell di root aperta su qualche console, non c'e' niente di piu' facile di sbagliare e segarsi la possibilita' di fare login



poi modifica /etc/nsswitch.conf :

passwd: files ldap
group: files ldap
shadow: files ldap
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 09:03   #10
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
ora modifica /etc/openldap/ldap.conf:

Codice:
host  localhost
base dc=tuo dominio, dc=com
# se non usi il bind anonimo creati un utente con le acl per vedere i rami che abbiamo creato prima e inseriscilo nelle due righe qui sotto
#binddn cn=manager,dc=tuo dominio, dc=com
#bindpw managerpwd

port 389#

pam_filter objectclass=posixAccount

pam_login_attribute uid

pam_groupdn ou=groups,dc=padl,dc=com

pam_member_attribute memberuid
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 09:04   #11
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
e poi andiamo avanti...
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2004, 18:48   #12
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Nel file ldif quando indichi "tua id" ti riferisci all'utente normale, cioè quello con cui lavoro, vero? Ho provato ad importarlo ma mi da il seguente errore:

javax.naming.NameNotFoundException: [LDAP:error code 32-No such object];
remaining Name
'cn=users, ou=groups,,dc=yourorg,dc=com'

Ultima modifica di young : 30-03-2004 alle 19:09.
young è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 07:16   #13
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da young
Nel file ldif quando indichi "tua id" ti riferisci all'utente normale, cioè quello con cui lavoro, vero? Ho provato ad importarlo ma mi da il seguente errore:

javax.naming.NameNotFoundException: [LDAP:error code 32-No such object];
remaining Name
'cn=users, ou=groups,,dc=yourorg,dc=com'

si l'id e' quella dell'utente.

scusa ma nella fretta ho scritto una sciocchezza, correggi ldif:

Codice:
dn:dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit


dn:ou=groups, dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit
ou: groups

dn:ou=people, dc=tuo dominio, dc=com
objectclass: top
objectclass: organizationalUnit
ou: people

dn: cn=tuo id, ou=people, dc=tuo dominio, dc=com
cn: nome cognome
sn: cognome
objectclass: top
objectclass: person
objectclass: posixAccount
objectclass: shadowAccount
uid:tuo id
userpassword:{crypt}questa prendila da /etc/shadow
uidnumber:110
gidnumber:110
loginShell:/bin/bash
homeDirectory: /home/tua id

dn: cn=users, ou=groups, dc=tuo dominio, dc=com
objectclass: top
objectclass: posixGroup
cn: users
gidnumber: 110
memberuid: tua id
modifica "tuo dominio" e "tuo id" con quelli del caso.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 09:25   #14
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Mi restituisce sempre lo stesso errore

Unable to perform list

Ho notato che appena entrato in JXplorer e connesso ad ldap (file - connect, come Anonymous)mi compaiono questi errori:

Unable to list sub entries

Details:
javax.naming.NameNotFoundException: [LDAP:error code 32-No such object];
remaining Name 'dc=my-domain,dc=com'

e

Failed to read attributes for dc=my-domain,dc=com in BasicOps.read()

Details:
javax.naming.NameNotFoundException: [LDAP:error code 32-No such object];
remaining Name 'dc=my-domain,dc=com'
young è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 10:02   #15
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
hai creato il suffisso "dc=my-domain,dc=com'" in openldap?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 13:31   #16
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Non ho modificato alcun parametro in ldap dopo l'installazione. Dove va modificato o inserito quel parametro?
young è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 13:58   #17
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da young
Non ho modificato alcun parametro in ldap dopo l'installazione. Dove va modificato o inserito quel parametro?

in /etc/openldap/slapd.conf

cerca le righe che iniziano con "suffix", aggiungi la tua e riavvia il server
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 16:03   #18
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
E' già presente:

database ldbm
suffix "dc=my-domain,dc=com"
#suffix "o=My Organization Name,c=US"
rootdn "cn=Manager,dc=my-domain,dc=com"
#rootdn "cn=Manager,o=My Organization Name,c=US"
# Cleartext passwords, especially for the rootdn, should
# be avoided. See slappasswd(8) and slapd.conf(5) for details.
# Use of strong authentication encouraged.
# rootpw secret
# rootpw {crypt}ijFYNcSNctBYg
# The database directory MUST exist prior to running slapd AND
# should only be accessible by the slapd/tools. Mode 700 recommended.
directory /var/lib/ldap
# Indices to maintain
index objectClass,uid,uidNumber,gidNumber,memberUid eq
index cn,mail,surname,givenname eq,subinitial
# Replicas to which we should propagate changes
#replica host=ldap-1.example.com:389 tls=yes
# bindmethod=sasl saslmech=GSSAPI
# authcId=host/ldap-master.example.com@EXAMPLE.COM
young è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 16:21   #19
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
ok, se e' gia' presente hai modificato il file ldif per utilizzare quel suffisso?

dove c'e' scritto nel file dc=tuo dominio, dc=com

devi mettere

dc=my-domain,dc=com


se non funziona prova a creare a mano con jxplorer dc=my-domain,dc=com e vedi cosa ti risponde
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2004, 20:55   #20
young
Senior Member
 
L'Avatar di young
 
Iscritto dal: Aug 2002
Messaggi: 1485
Ho modificato il file ldif con il suffisso my-domain ma nulla è cambiato. Ho poi provato a creare a mano come mi hai detto my-domain in jxplorer . Nella finestra di destra compaiono, in una struttura ad albero, World, com e my-domain. Ho fatto clic con il destro su my domain e ho scelto 'New'. Sul campo Parent DN c'era dc=my-domain,dc=com, l'ho tolto e l'ho inserito su 'Enter RDN'. Si è aperta la tabella con una serie di parametri. Se lo riapro non ritovo quello che ho inserito. Ho l'impressione di aver effettuato una procedura sbagliata.
young è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
I 5 smartphone più scontati su Amazon: m...
Disponibilità OxygenOS 16: ecco q...
OxygenOS 16 ufficiale: tutte le novit&ag...
Nio sotto pressione: azioni crollano dop...
Spotify collaborerà con le major ...
Ingegneria Dei Sistemi svilupperà...
La gamma di iPhone sarà sempre pi...
Alla guida di nuova Alfa Romeo Tonale pl...
9 articoli su Amazon senza rivali, aggio...
HONOR svela il nuovo Watch 5 Pro e le cu...
MacBook Air 15'' con chip M4 in super of...
Apple ha perso un altro manager della di...
Quantic Dream cambia volto: Spellcasters...
Glen Schofield vuole realizzare Dead Spa...
Electronic Arts: lavoratori e sindacati ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v