Installera OpenLDAP i Debian Wheezy

From Peters wiki
Revision as of 13:05, 25 May 2014 by Peter (talk | contribs)
Jump to navigation Jump to search

Denna artikel beskriver hur man installerar en OpenLDAP server i Debian Wheezy.

Installera LDAP server

Installera LDAP servern och lite nödvändiga verktyg:

root # apt-get install slapd ldap-utils

LDAP Konfigurering

Numera sparas konfigureringen i LDAP. För att se alla inställningar, kör följande sökning:

user $ ldapsearch -Y EXTERNAL -H ldapi:/// -b "cn=config"

Ändringar görs via LDIF filer och ldapadd eller ldapmodify kommandon:

root # ldapadd -Y EXTERNAL -H ldapi:/// -f <file.ldif>
root #
ldapmodify -Y EXTERNAL -H ldapi:/// -f <file.ldif>

Säkerhet

För att säkra upp trafiken mot LDAP servern, behöver vi kryptera trafiken. Vi kommer använda oss av TLS och skapa certifikat mha gnutls. Installera därför gnutls-bin:

root # apt-get install gnutls-bin

Skapa certifikat