powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Миграция прав с openldap 2.3 на 2.4
7 сообщений из 7, страница 1 из 1
Миграция прав с openldap 2.3 на 2.4
    #37835841
ilik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ привет, симпортировал базу с openldap версии 2.3 на версию 2.4, но не могу найти как симпортировать права для пользователей , которые были в конфиге типа

access to dn="cn=*,ou=test,o=kks,c=ru,cn=admin,dc=nodomain"
by dn="cn=HBServer,o=kks,c=ru,cn=admin,dc=nodomain" write
by * read

Можно сделать через ldapmodify но не могу найти нормальной документации как симпортировать права с конфига
slaptest -f .. -F ругается типа Unrecognized database type ({1}hdb)
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37836002
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ilik,
В базе лдапа прописываются только данные, права доступа прописываются в конфиге самого лдапа, причем независимо от версии 2.3 или 2.4...
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37836141
ilik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov, мне вот что нужно добавить

dn: cn=admin,dc=nodomain
add: olcAccess
olcAccess: {3}to attrs=userPassword,userPKCS12
by dn="cn=Server,o=kks,c=ru,cn=admin,dc=nodomain" write
by self write

и ее не нужно разве добавлять через ldapmodify?



там ведь в файле прописано


# AUTO-GENERATED FILE - DO NOT EDIT!! Use ldapmodify.

# CRC32 fca49453
dn: olcDatabase={1}hdb
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: {1}hdb
olcDbDirectory: /var/lib/ldap
olcSuffix: dc=nodomain
olcAccess: {0}to attrs=userPassword,shadowLastChange by self write by anonymou
s auth by dn="cn=admin,dc=nodomain" write by * none
olcAccess: {1}to dn.base="" by * read
olcAccess: {2}to * by self write by dn="cn=admin,dc=nodomain" write by * read
olcLastMod: TRUE
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37836292
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ilik,
Читайте маны они рулез... Я не знаю откуда вы взяли этот кусок кода, но для меня он означает,
1.что у вас база лежит в /var/lib/ldap,
2. формат самой базы hdb,
3. суффикс базы dc=nodomain,
4.администратор базы cn=admin,dc=nodomain
5. читать базу могут все
6. писать в базу и редактировать базу может администратор
7. редактировать запись в базе может только ее владелец, т.е. обьект с ней отождествленный
8. к атрибутам userPassword,shadowLastChange имеет доступ аноним только для аутенфикации, владелец и администратор для редактирования, остальные доступа не имеют....
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37836442
ilik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо, но в манах я сначала искал и не смог найти ничего подходящего, поэтому и спросил на форуме
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37837298
ilik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сделал по ману

Запускаю команду ldapmodify -f /myfile -x ничего не выводится. Если отработало то где можно проверить настройки доступа к системе?
По идее настройки хранятся в файле /etc/ldap/slapd.d/cn\=config/olcDatabase\=\{1\}hdb.ldif, который советуют редактировать через ldapmodify

#содержимое файла myfile
changetype: modify
add: olcAccess
olcAccess: {3}to dn.subtree="ou=test,o=kks,c=ru,cn=admin,dc=nodomain"
by dn="cn=Server,o=kks,c=ru,cn=admin,dc=nodomain" write
by * read
...
Рейтинг: 0 / 0
Миграция прав с openldap 2.3 на 2.4
    #37848894
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторправа доступа прописываются в конфиге самого лдапа, причем независимо от версии 2.3 или 2.4...
вообще то в 2.4 этот метод уже deprecated
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Миграция прав с openldap 2.3 на 2.4
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]