serverapps:openldap
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
serverapps:openldap [2017/05/30 09:04] – [インストール] hayashi | serverapps:openldap [2021/07/22 08:45] (現在) – hayashi | ||
---|---|---|---|
行 1: | 行 1: | ||
+ | ====== Open LDAP ====== | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ===== インストール ===== | ||
+ | |||
+ | # pkg install openldap-server | ||
+ | |||
+ | < | ||
+ | <!-- # portinstall net/ | ||
+ | </ | ||
+ | |||
+ | ===== 起動 ===== | ||
+ | / | ||
+ | slapd_enable=" | ||
+ | を追加 | ||
+ | |||
+ | ===== 設定 ===== | ||
+ | ==== 主な設定項目 ==== | ||
+ | |||
+ | |||
+ | ^設定項目^設定値^ | ||
+ | |include|読み込むスキーマ定義を指定| | ||
+ | |pidfile|PIDファイルの保存場所| | ||
+ | |databese|バックエンドDBの指定| | ||
+ | |suffix|このLDAPのrootサフィックスを指定します。| | ||
+ | |rootdn|特権ユーザーでDBの全アクセス権を有する、ルートユーザサフィックスを設定します| | ||
+ | |rootpw|特権ユーザーのパスワード(暗号化パスワードの利用推奨)| | ||
+ | |directory|利用するバックエンドDBの置き場所を指定| | ||
+ | |index|インデックスを指定します(DBなので、index付けて検索性能を上げる) indexを編集したらコマンドでindexを再構築| | ||
+ | |||
+ | ==== 設定ファイル ==== | ||
+ | |||
+ | / | ||
+ | |||
+ | < | ||
+ | include | ||
+ | include | ||
+ | include | ||
+ | |||
+ | pidfile | ||
+ | argsfile | ||
+ | |||
+ | moduleload | ||
+ | |||
+ | database | ||
+ | |||
+ | suffix | ||
+ | rootdn | ||
+ | |||
+ | rootpw | ||
+ | |||
+ | directory | ||
+ | |||
+ | index | ||
+ | </ | ||
+ | |||
+ | |||
+ | ==== 暗号化パスワード ==== | ||
+ | slappasswdを利用すると以下のようにハッシュ化されたものが表示されるので、それを利用します | ||
+ | # slappasswd -s パスワード文字列 | ||
+ | {SSHA}AbcdEfgHijkLmn987654321PQrstuVwx | ||
+ | |||
+ | ==== コマンド ==== | ||
+ | |||
+ | |||
+ | === データの登録 === | ||
+ | |||
+ | user.ldifを登録 | ||
+ | ldapadd -x -h localhost -D " | ||
+ | |||
+ | |||
+ | === データの検索 === | ||
+ | |||
+ | uidの末尾が' | ||
+ | |||
+ | ldapsearch -x -H ldap:// | ||
+ | |||
+ | |||
+ | === データの削除 === | ||
+ | |||
+ | ' | ||
+ | |||
+ | ldapdelete -x -h localhost -D " | ||
+ | |||
+ | |||
+ | === データの変更 === | ||
+ | |||
+ | 更新用ldifファイルを使用 | ||
+ | |||
+ | ldapmodify -x -h localhost -D " | ||
+ | |||
+ | === パスワードの変更 === | ||
+ | ldappasswd -x -s newpassword -D " | ||
+ | |||
+ | ==== Log ==== | ||
+ | / | ||
+ | local4.* | ||
+ | |||
+ | ===== 参考 ===== | ||
+ | |||
+ | * [[https:// | ||
+ | |||