Mostrando postagens com marcador LDAP. Mostrar todas as postagens
Mostrando postagens com marcador LDAP. Mostrar todas as postagens

terça-feira, 16 de agosto de 2011

htaccess Autenticando no LDAP



Melhor que ter um acesso restrito a um site ou a uma aplicação, só se a restrição vir acompanhada de praticidade.
Para isso nada melhor o acesso a sua aplicação seja feito através da sua base LDAP, não precisando criar arquivos com user e hashs de senha.


Abaixo exemplo de um .htaccess com parâmetros para auteniticar na sua base LDAP


AuthName "Acesso Restrito" AuthType Basic
AuthLDAPURL ldap://serverldap.meudominio.net:389/ou=usuarios,dc=ipaimec,dc=net??base?(objectClass=*)
AuthBasicProvider ldap
AuthzLDAPAuthoritative off
require user grass fulano ciclano beltrano


Lembre-se de alterar o caminho para a "OU" do parâmetro "AuthLDAPURL" para a do seu servidor LDAP

O parâmetro "require user" serve para limitar a os usuários da base que vão ter acesso a aplicação.

Abraços.

terça-feira, 11 de novembro de 2008

OTIMIZANDO LOGS DA BASE DO LDAP

Há um tempo atraz tive problemas com alguns servidores LDAP que estavam com falta de espaço em disco devido ao grande numero de logs que estavam sendo gerados na base do LDAP, quando me refiro aos logs da base são os logs salvos em: /var/lib/ldap (path da base do LDAP), que são logs criados a cada alteração na base do LDAP onde é salvo todo o processo feito em determinada operação.
Diferente dos logs normais salvos em /var/log/ldap.log que só guarda o registro do que foi feito.

Os logs salvos em /var/lib/ldap não podem ser apagados ou simplismente limpos como fazemos com arquivos de logs normais (# echo "" > ldap.log),pois os LDAP não irá iniciar sem esses logs.
Para otimizar sua base e garantir que seu LDAP continue funcionando siga os passos abaixo:


1. Criar arquivo "DB_CONFIG" dentro da pasta onde está a base do LDAP. No nosso caso a base entá em : /var/lib/ldap

# touch /var/lib/ldap/DB_CONFIG

2. Abra o arquivo criado.

# vim /var/lib/ldap/DB_CONFIG

3. Insira os dados abaixo no arquivo.

### INICIO ARQUIVO DB_CONFIG ###

# Define o tamanho do arquivo de cache.

set_cachesize 0 52428800 0


#### Set database flags ####

# Remove automaticamente arquivos de logs.
set_flags DB_LOG_AUTOREMOVE


# Setando valores dos LOGS

set_lg_regionmax 262144
set_lg_max 10485760
set_lg_bsize 2097152
set_lg_dir /var/lib/ldap/
# Increase locks
set_lk_max_locks 3000
set_lk_max_objects 1500
set_lk_max_lockers 1500


### FIM ARQUIVO DB_CONFIG ###

4. Salve e saia
:wq

5. Alterando dono e grupo do arquivo criado!

# chown ldap.ldap /var/lib/ldap/DB_CONFIG

6. Reiniciando o LDAP

# /etc/init.d/ldap restart


Fonte: http://www.oracle.com/technology/documentation/berkeley-db/db/ref/env/db_config.html

terça-feira, 28 de outubro de 2008

RECUPERANDO BASE DO LDAP

Distribuições baseadas em REDHAT ( Fedora, CentOS, etc.)

Irei mostrar os procedimentos básicos para recuperar uma base danificada de um servidor ldap. Mas lembro que é de vital importancia para administradores de servidores que seja feito backup diário da base. Então como diria um velho amigo: SÓ O BACKUP SALVA!

Parar o Serviço:
# /etc/init.d/ldap stop

Comando para recuperando a base:
# slapd_db_recover -ev - h /var/lib/ldap

Depois é preciso acertar as permissões dos arquivos do ldap. Setando permissões novamente:
# chown ldap.ldap /var/lib/ldap/*

# chmod 0600 /var/lib/ldap/*

Iniciando serviço ldap
# /etc/init.d/ldap start

Caso a Recuperação não funcione, será necessário restaurar o arquivo do ultimo backup:

Parar o serviço do ldap:
# /etc/init.d/ldap stop

Apagar conteúdo da pasta /var/lib/ldap/ Mantendo somente o arquivo: DB_CONFIG

Reiniciar o serviço para que os arquivos sejam criados novamente e depois parar o mesmo.:

# /etc/init.d/ldap start
# /etc/init.d/ldap stop

Restaurando Backup da base:
# slapadd bkp_ldap_20081011.ldif

Iniciando serviço ldap
# /etc/init.d/ldap start

Pronto seu ldap UP!!!! AGAIN!!! ;O)

abraços