Start of #susemania buffer: Fri Jul 30 19:32:54 2004 * Now talking in #susemania cliente LDAP y despues, cada usuario, est�� donde est�� tendr�� que poner los datos con los que creaste al usuario para validarse hola a todos los 2 si eso lo dejamos para despues hola march ok. Hola March . Tambien estas interesado en FTP? si tb estoy he lelgado un poco tarde lo siento no pasa nada de todas formas seguid reci��n empezamos por donde ibais Leo, te escuchamos si si ok march q SuSE us��s ? la 9.0 pero ahora mismo me es imposible utilizarla por lo que os ir� siguiendo tomando nota i lo probar� ma�ana en el trabajo March Yo uso ahora 9.0 y probare lo que me dicen :P ok perfecto ok bueno vamos a lo primero que es montar el LDAP no es dificil para eso necesitamos los paquetes openldap openldap-clients openldap-server openldap-devel fijense si lo tienen instalado ahora lo miro un momento ok aparece openldap2. (sirve igual?) si pero necesitamos los otros si o si pon�� lo siguiente en una consola rpm -qa openldap2* eso mismo tengo: openldap asi te saldr��n todos los paquetes que tengas instalados que comiencen con openldap2 tengo: a ver openldap2 openldap2-client openldap2devel march si? tambien openldap-back.... te falta el openldap2-server es el mas importante en este momento yo sigo tomando nota... pero me falta server. march: sab��s como guardar la conversaci��n ? no? por eso no no ten��s instalado el apt me dijiste, no ? como? pensaba hacer un copy & paste march: bueno, no pasa nada ok ah, bueno, sirve igual lo que pasa es que promet�� colgarlo de susemania para el que lo quisiera * nodo has joined #susemania da igual asi ma�ana por la ma�ana me pongo bien avisame cuando hayas conseguido el openldap2-server asi pues sin el apt instalado y sin el openldap2-server como lo ahcemos? un momento que lo estoy buscando ok pero les recomiendo encarecidamente que instalen el apt es "casi" fundamental ok el openldap-server en YAST se llama openldap (a secas) openldap2-back-meta o openldap2-back-monitor ya tengo intalado server, client, devel el server tambien ? son 4 paquetes en total supongo que si porque en la descripcion aparece pon�� otra ve en consola rpm -qa openldap2* me aparecen los tres paquetes enstalados openldap2 openldap2-devel openldap-client por eso, te falta el openldap2-server dame un minuto que lo estoy buscando Perdona Leo. Esto es lo mismo que NIS ? no en cierta forma es parecido pero mucho mejor y mucho mas versatil vale si despues de esto te segu��s metiendo con LDAP te vas a dar cuenta que lo pod��s implementar con cualquier servicio yo, para que te des una idea, lo uso para validaci��n de usuarios en las estaciones de trabajo para el ftp ok para postfix con courier impa y pop3 perdon pero debo salir unos veinte minutos dejo la conexion encendida supongo que no se corta... ok y vuelvo bueno con lo que dices del ldap me interesa m�s este que el ftp en si... estoy bajando mientras tanto el proftpd y les voy a preparar el rpm para que lo puedan instalar mas f��cil el LDAP es muy bueno, ya ver��s llevo dias configurando el smb en el trabajo para validar usuarios... y con lo que me cuentas del ldap me abres los ojos l�stima que debo salir :( bueno de todas formas en 20 minutos vuelvo a estar aqui bueno pero par�� si son clientes Win ten��s que usar samba si o si i eso? claro no sirve ldap? pod��s poner los usuarios en ldap Yo intentare guardare el texto y lo podre enviar luego pero el que se conecta y "entiende" con los win es el Samba ok entiendo Alejo hasta luego fijate que en los cd's de instalacion de SuSE 9.0 tiene que estar el openldap2-server y si no estan aqui gracias a los dos hasa luego por nada Leo tu usas ahora suse? si, pero el 9.1 pero estoy seguro que est�� el rpm ese en uno de los cd's porque lo mont�� en un SuSE 9.0 hace poco lo busco con Yast/instalar software �Sabes el nombre exacto? pod��s buscarlo asi con YAST pon�� solo openldap2 y que est�� marcado nombre por lo menos Si ya lo hago pero me aparece paquete(primera columna):openldap2 Descripcion (2columna):The new Openldapserver (LDAP v3) openldap2 (a secas) supongo que sera el server (por la descripcion) no hay uno que se llama openldap2-server en la 9.1 aparece? con que nombre? igual OPENLDAP-SERVER ? openldap2-server tengo los CD de la 9.1. �Sirven para la 9.0? no tienen que ser los de la 9.0 busco en internet en: http://search.rpmseek.com packman ftp://ftp.gwdg.de/pub/linux/misc/suser-gbv/rpms bueno y no lo encuentro yo ahora me voy a fijar en mis cd's de la 9.0 dame un minuto est��s en Espa��a vos ? si en qu�� parte ? Barcelona Barcelona Ciudad y tu donde estas? en Laredo Cantabria Leo que lo encuentras? estoy en eso openldap2-server no aparece en los cd de la 9.0 hola barkos re hola barkos hagamos una cosa en consola la conversacion ta siendo guardada vayan a /etc/openldap y diganme que ficheros hay ahi dentro bueno :D gracias ! yo ldap.conf ldap.conf.default pero vos que paquetes de ldap ten��s instalados ? rpm -qa openldap2* ldap.conf ldap.conf.default slapd.conf slapd.conf.default y directorio schema alejo si vos lo ten��s instalado el server sino no aparecer��a el slapd.conf que raro ... a menos que en SuSE no sea asi ... cuando dices vos es Alejo? pero bueno, vos ya lo ten��s ajajaja en ese caso si :D vos = tu es que soy argentino Ya , pero como eramos varios Bueno entiendo que -server esta instalado . Verdad? si fijate en /etc/init.d si hay un fichero llamado slapd barkos, vos que paquetes ten��s instalados de ldap ? ldap.conf ldap.conf.default schema slapd.conf slapd.conf.default shema es directorio si bueno, los dos ya lo tienen ahora vamos a configurar el servidor ldap ok ldap abran el fichero slapd.conf que est�� en /etc/openldap debo abrirlo en modo superusuario? si sino no te va a dejar abierto bueno la primera parte lista los schemas eso ahora mismo no nos preocupa pero sepan que es algo fundamental en el funcionamiento de ldap los ficheros de schema son los que guardan los tipos de objetos y sus atributos un arbol ldap est�� compuesto puramente de objetos upor ejemplo un usuario es un objeto un usuario es un objeto y cada objeto tiene sus atributos, por ejemplo el nombre del usuario, su contrase��a, su primer nombre, su apellido .... todos esos son atributos que hacen al objeto * nodo has quit IRC (User Quit: Leaving) hasta ac�� est�� mas o menos claro ? si barkos ? si bien * barkos is back (gone 02:01:30) ahora pasamos a donde dice "ldbm database definitions" ambos ven esa seccion ? no la encuentro (uso el buscador de KDE) no linea 52 es en el mismo fichero slapd.conf unas cuantas lineas mas abajo que lo de los schemas perdon estaba en el fichero ldap.conf antes tambien estabas en ldap.conf o viste el slapd.conf ? no. ok encontrado estas en la seccion que dije ahora ? la de ldbm definitions ? si ok ldbm database definitions bueno, en la primera parte debe decir database ldbm est�� asi ��? visto bien donde dice suffix ahi va a ir el dominio que queramos usar por ejemplo ahi dice: suffix "dc=my-domain,dc=com" por lo que el dominio ser�� my-domain.com si quisieramos usar, por ejemplo, suse.com la cosa ser��a: suffix "dc=suse,dc=com" espana.suse.com ser��a suffix "dc=espana,dc=suse,dc=com" y asi eso est�� claro ? si Entiendo Perdon que haga preguntas tontas. Cual es mi dominio lo que estamos marcando ac�� ser��a la base de nuetrso directorio pregunta lo que necesites la cosa es que entiendan ;) Como veo cual es mi dominio? tu dominio es el que vos quieras siempre y cuando no tengas presencia en internet en la linea suffix pod��s poner lo que vos quieras por ejemplo suffix "dc=alejo,dc=com" por lo que tu dominio ser��a alejo.com suffix dc=susemania,dc=org seria susemani.org? ya pero si no tengo dado de alta alejo.com puedo usar IP (numeros). �Verdad? exactamente ! :D no ahi no van numeros ahi solo el nombre del dominio pero por ejemplo hagamos de cuenta que vos ten��s una empresa que se llama alejo entonces vale decido llamarme alejo.com para el dominio para uso interno de la empresa pod��s usar alejo.com por poner un nombre pod��s poner alejo.local tambien ok bueno ahora pone : V rootdn "cn=Manager,dc=my-domain,dc=com" perdon por la "V" rootdn es el nombre de usuario del root(admin) del server LDAP si analizamos la linea podemos ver que el usuario es Manager y pertenece al dominio my-domain.com se entiende ? si s barkos ? ok como ven, delante de Manager aparece cn bueno, cn es un atributo del usuario Manager que significa Canonical Name en este caso es recomendable dejarlo asi, pero yo para los usuarios suelo usar el atributo uid (user ID) se puede usar cualquiera de los dos lo que pasa es que cn lo suelo usar para el nombre de grupo para diferenciarlos mas que nada y el dc que figura delante del my-domain y com significa Domain component alguna duda ? ok todo no seguimos bueno, seguro ya lo sepan, pero cabe aclarar que cada linea que comineza con # son comentarios por lo que el servidor ldap hace caso omiso a ellas pasamos a la siguiente linea que ser��a passwd perdon rootpw disculpen como se imaginar��n, ac�� va el password del usuario manager una cosa en rootdn pueden cambiar Manager por otro nombre cualquiera y, obviamente, lo que le sigue debe coincidir con lo que especificado en la linea suffix eso ultimo qued�� claro ? si si bueno, hay una linea que dice directory que les aparece en esa linea a ustedes ? /var/lib/ldap directory /var/lib/ldap muy bien bueno, ahi es donde se va a guardar toda la informaci��n contenida en el servidor ldap y luego, solo queda la linea index, verdad ? index objectClass eq index objectClass eq muy bien eso queda asi ahora, graben el fichero yb salgan de ��l y entramos en el fichero ldap.conf que est�� en el mismo directorio ok bueno, en este fichero lo unico que hay que agregar son dos lineas la primera solo cambie el dominio y guarde alejo.com como que guardaste alejo.com ? a Manager tambien le pusiste dc=alejo,dc=com o solo lo cambiaste en la linea suffix ? en lugar de my-domain puse alejo en las 2 lineas ? en suffix y en rootdn, no ? en suffix en suffix ahora cambio tambien (he esperado hasta el final y me olvido) perdon y en la linea de rootdn tambien hay que cambiarlo ya esta sino el user Manager va a pertenecer a un dominio que no es el especificado en la linea suffix barkos ? que ponemos nuestro root y pass u otro nooooooo podemos dejar manager y secret si quer��s pod��s dejarle Manager (no recomendable, pero para el ejemplo sirve) y el pass tiene que ser uno inventado por ustedes ok cambio pass alejo: si, pueden dejarlo, pero no es recomendable en lo mas minimo ya est�� ? donde es donde hay que cambiar el pass en rootpw en el fichero slapd.conf en la linea 61 cero que si despues de rootpw yo agregu�� lineas a mi slapd.conf asi que no sabria decirte el numero exacto en la misma linea de rootpw cambi�� secret por lo que quieras aja ya est��? si si ok ahora editamos el fichero ldap.conf que est�� en el mismo directotio directorio si bueno, en este fichero solo hay que agregar dos lineas abierto la primera es: HOST y la segunda: BASE dc=my-domain,dc=com 1- lo podemos poner al final del todo? donde my-domain es reemplazado por lo que hayan puesto en slapd.conf si con astericos? asteriscos ?????? donde ? esas 2 lineas con asteriscos no solo lo que les dije yo host IP y BASE dc=my-domain,dc=com nada mas alejo: a vos te habr�� quedado BASE dc=alejo,dc=com no ? IP_del ldapserver De donde la saco??? eso o lo pongo escrito exactamente la ip del ldapserver es la ip de la maquina en la que est�� configurado el servidor ldap en este caso es la IP de la misma maquina donde est��n trabajando ustedes ya que ese va a ser el servidor ldap en mi caso es: HOST 10.0.0.2 ok. Pero yo trabajo con un router como puedo saber cual es mi IP ? como averiguamos la nuestra, creo que la mia es dinamica olvidate del router en vez de poner alguna ip solo pongan localhost okis quedar��a: HOST localhost HOST localhost eso mismo :D bueno ahora graben el fichero y salgan ok una vez en /etc/openldap pongan lo siguiente rcldap restart eso es para iniciar el servidor ldap a ver si inicia bien Usage: /usr/sbin/rcldap {start|stop|status|try-restart|restart|force -reload|reload } por eso mismo rcldap restart Shutting down ldap-server Starting ldap-server done te da OK en Staring ? starting linux:/etc/openldap # inici�� correctamente o di�� algun error ? no me dice nada depues de starting me da simbolo ok sin error pongan lo siguiente nmap localhost ami done y fijense en el resultado si les dice que tienen el puerto 389 abierto 2 veces ok nmap not found idem lo instlao un seg noooooo no importa si no viste que haya salido ningun error est�� bien el ldap ya lo tenemos funcionando 389 abierto ahora vamos a bajar el proftpd ok, eso significa que el ldap est�� bien bajen el proftpd desde ftp://ftp.proftpd.org/distrib/source/ proftpd-1.2.9.tar.gz no esta en rpm lo que pasa es que para que tenga soporte de ldap hay que compilarlo desde las fuentes pero es facilisimo no problemo, era curiosidad cuando lo hayan puesto a bajar avisenme asi terminamos una cosita del ldap estoy bajando con ADSL bien bajado el puerto 389 no me aparece al hacer nmap localhost como que no ? (The 1639 ports scanned but not shown below are in state: closed) netstat -na |grep listening Port State Service 22/tcp open ssh 25/tcp open smtp 80/tcp open http 111/tcp open sunrpc 6000/tcp open X11 eso no hace nada netstat -na |grep LISTEN porb�� asi prob�� asi alejo entr�� en: ftp://82.223.49.251 al hacer el segundo comando sale un listado pero no veo el puerto 389 me pide usuario y contrase�a bien barkos: hac�� rcldap status unused bueno, pon�� rcldap start rcldap start done ok hac�� el nmap localhost alejo rcldap status unused user: prueba pass: prueba una vez ahi dentro hay un fichero llamado my-domain.ldif bajalo y copialo al directorio /etc/openldap ok 22,25,80,111,6000 abiertos demas cerrado te dej�� entrar ? que rarooooo entro pero no aparecen archivos barkos: hac�� cat /var/log/messages como que no ? dale actualizar me sale un listado muy largo bueno acceso realizado con exito pero fijate por el final si no hace referencia al slapd pera aki esta pero ves archivos ? creo que esta buscando De momento no veo nada inux slapd[3116]: /etc/openldap/slapd.conf: line 61: rootpw can only be set when rootdn is under suffix claro fijate en el fichero slapd.conf que el suffix no coincide con lo que va detr��s de Manager fijate y reinici�� el ldap sasto arreglalo y listo running Leo, NO aparece nada aunque me dice que el acceso se ha hecho con exito bien, barkos que raro mi novia est�� entrando desde internet y lo ve perfecto ahora si estaba cargando bueno, bajate el my-domain barkos vos hac�� lo mismo toy en ello entr�� en ftp:// 82.223.49.251 perd��n ftp://82.223.49.251 Could not connect to host 82.223.49.251. prueba no? si tienes poco ancho de banda? prueba y prueba tengo adsl 256 Could not connect to host 82.223.49.251. lo que pasa es que estoy bajando mil cosas y ya hay 3 personas en mi ftp que raro barkos con qu�� est��s intentando entrar ? con konqueror ? internet explorer ??? konqueror lleg�� a pedirte el pass y el user ? solo tengo SuSE 9.0 ok si algo habr��s puesto mal barkos prob�� con prueba1 prueba1 dime alejo, vos ya lo bajaste ? nada si pero las tres lineas mas lentas de mi vida jejeje bueno barkos, pudiste ? no y ncftp tampoco pero que cosa mas rara roFTPD 1.2.9 Server (Redenlaza ProFTPD Server) [server.redenlaza.biz ] Login incorrect. Sleeping 15 seconds... rarisimo yo me logu��e lo mas bien bueno, hagamos una cosa barkos and�� a /etc/openldap noo y ahi pon�� vi my-domain.ldif una vez dentro del fichero son solo 3 lineas que hay que poner dn: dc=my-domain,dc=com objectClass: dcObject dc: my-domain alejo eso es lo que hay dentro del fichero evidentemente, tendr��n quye cambiar my-domain por lo que hayan puesto en el slapd.conf mierda!!! telefono una cosa gente la verdad es que no pensaba que se iba a extender tanto la cosa a ustedes les molestar��a seguirla ma��ana a las 11hs Espa��a ? podemos seguir ma�ana perfectamente. Pero no podria ser mas tarde? a que hora ? no problemo 16:30? imposible tengo que trabajar ma��ana por eso les dije a las 11 es la unica hora que tengo disponble mas tarde o el Domingo sino hasta el Lunes ya no puedo :( Leo y como guado esas 3 lineas pues el Lunes a mi me va bien cualquier hora barkos: abajo a la derecha de la pantalla te dice INSERTAR, no ? quedamos para el Lunes a las 16:30 otra vez ? deacuerdo ok Lunes a las 16:30 barkos viste loq ue te dije ? lo de INSERTAR si bueno, presion�� ESC y eso desaparecer�� ya lo escribi ah, ya lo guardaste = ? con que nombre y extension como era pera guardar con vim el nombre que quieras y extensi��n ldif lo pudiste guardar ? si ok bajaste las fuentes del proftpd ? no bajado proftpd-1.2.9.tar.gz se me a abierto el konqueror pero no lo ha bajado bueno, bajalas de la pagina www.proftpd.org arriba a la izquierda est��n las opciones para bajar. Eleg�� la opci��n gz ta descargando ok bueno, guardalo y ya el Lunes lo vemos y terminamos disculpen, pero me tengo que ir okis a las 16:30 Hasta el Lunes. Y muchisimas gracias Hasta el Lunes y por nada ! Adios ! Adios Barkos eso gracias no te olvides el Lunes de guardar la conversaci��n para pegarla a la de hoy * alejo has quit IRC (User Quit: Leaving) * InformaticaREC has quit IRC (User Quit: KVIrc 3.0.0-beta3 "CVS") * aquitabar has joined #susemania hola amigos me estoy conectando porque entiendo que discuten sobre LDAP mas bien no entendemos y estabamos aprendiendo ok.. y como va la mano...alguno de nosotros conoce del tema, alguien modera, ..?? por hoy hemos terminado hemos quedado el lunes a las 16:30 ora espa�ola se acaba de ir el que nos estaba Iliminando tengo que salir un momento asta luego pero si teienes dudas sobre SuSe puedes pasarte por server irc-irc-hispano.org canal #suse ta ora * barkos is away: toy navegando!! ok * aquitabar has quit IRC barkos sabes como guardar esta conversaci�n? * Retrieving #susemania info... End of #susemania buffer Fri Jul 30 19:32:54 2004