Openldap ne demarre pas !! - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 05-05-2008 à 14:25:48
j'ai reussi a le demarrer mais apres 7 minutes préci il s'est arreté je comprend plus rien! avez vous des idées
j'attends vos reflexs!
Merci
Marsh Posté le 05-05-2008 à 14:51:57
ok, on va commencer par oublier d'écrire en SMS sinon, ça va pas le faire.
et ensuite tu vas poster ton fichier de config
Marsh Posté le 05-05-2008 à 14:52:31
Et le log correspondant au crash si possible
Marsh Posté le 05-05-2008 à 15:01:27
Alors pour mon fichier slapd.conf le voici en détail:
#
# See slapd.conf(5) for details on configuration options.
# This file should NOT be world readable.
#
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
#include /usr/local/etc/openldap/schema/nis.schema
schemacheck on
# Define global ACLs to disable default read access.
# Do not enable referrals until AFTER you have a working directory
# service AND an understanding of referrals.
#referral ldap://root.openldap.org
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
# Load dynamic backend modules:
modulepath /usr/local/libexec/openldap
moduleload back_bdb
# moduleload back_ldap
# moduleload back_ldbm
# moduleload back_passwd
# moduleload back_shell
# Sample security restrictions
# Require integrity protection (prevent hijacking)
# Require 112-bit (3DES or better) encryption for updates
# Require 63-bit encryption for simple bind
# security ssf=1 update_ssf=112 simple_bind=64
# Sample access control policy:
# Root DSE: allow anyone to read it
# Subschema (sub)entry DSE: allow anyone to read it
# Other DSEs:
# Allow self write access
# Allow authenticated users read access
# Allow anonymous users to authenticate
# Directives needed to implement policy:
# access to dn.base="" by * read
# access to dn.base="cn=Subschema" by * read
# access to *
# by self write
# by users read
# by anonymous auth
#
# if no access controls are present, the default policy
# allows anyone and everyone to read anything but restricts
# updates to rootdn. (e.g., "access to * by * read" )
#
# rootdn can always read and write EVERYTHING!
access to attrs=userPassword
by dn="cn=Manager,dc=uvsq,dc=fr" write
by dn="cn=proxyuser,dc=uvsq,dc=fr" read
by self write
by anonymous auth
by * none
access to attrs=uidNumber,gidNumber
by dn="cn=Manager,dc=uvsq,dc=fr" write
by dn="cn=proxyuser,dc=uvsq,dc=fr" read
by * read
access to *
by dn="cn=Manager,dc=uvsq,dc=fr" write
by self write
by * read
#####################################################################
# BDB database definitions
#######################################################################
database bdb
suffix "dc=uvsq,dc=fr"
rootdn "cn=Manager,dc=uvsq,dc=fr"
# Cleartext passwords, especially for the rootdn, should
# be avoid. See slappasswd(8) and slapd.conf(5) for details.
# Use of strong authentication encouraged.
rootpw secret
# The database directory MUST exist prior to running slapd AND
# should only be accessible by the slapd and slap tools.
# Mode 700 recommended.
directory /var/db/openldap-data
mode 700
# indice to maintain
index objectClass eq
#last modification
lastmod on
normalement ma config est bonne ! à toi de voir
Marsh Posté le 05-05-2008 à 15:07:58
ls -l /var/db/openldap-data ?
Marsh Posté le 05-05-2008 à 15:12:38
stavril# ls -l /var/db/openldap-data
total 358
-rw------- 1 ldap ldap 921 May 5 13:18 DB_CONFIG
-rwx------ 1 ldap ldap 24576 May 5 13:48 __db.001
-rwx------ 1 ldap ldap 35872768 May 5 13:48 __db.002
-rwx------ 1 ldap ldap 335552512 May 5 13:48 __db.003
-rwx------ 1 ldap ldap 2359296 May 5 13:48 __db.004
-rwx------ 1 ldap ldap 360448 May 5 13:48 __db.005
-rwx------ 1 ldap ldap 24576 May 5 13:48 __db.006
-rw-r--r-- 1 ldap ldap 4096 May 5 13:48 alock
--w-r-xr-- 1 ldap ldap 8192 May 5 11:41 cn.bdb
-rw------- 1 ldap ldap 8192 May 5 11:41 dn2id.bdb
-rw------- 1 ldap ldap 32768 May 5 11:41 id2entry.bdb
-rw------- 1 ldap ldap 10485760 May 5 13:48 log.0000000001
--w-r-xr-- 1 ldap ldap 8192 May 5 11:41 objectClass.bdb
-rwx------ 1 ldap ldap 8192 May 5 13:41 uid.bdb
merci black_lord
Marsh Posté le 06-05-2008 à 09:24:57
Bonne nouvelle !!!
j'arrive bien a démarrer slapd. alors je m'explique :
j'ai tapé la commande suivante :
stavril#/usr/local/libexec/slapd -d 255
Ensuite j'ai fai :
stavril#/usr/local/etc/rc.d/slapd start
en faisant :
stavril#/usr/local/etc/rc.d/slapd status sa donne sa =====> slapd is running as pid 791.
voila voila
pour ceux qui savent pas encore je suis sous FreeBSD 7.0 release!
Mais j'ai encore un petit : c'est l'ajout des données dans l'annuaire quand je tape la commande suivante :
$ ldapadd -c -x -h localhost -D "cn=Manager,dc=uvsq,dc=fr" -W -f test.ldif
ldap_bind : can't contact LDAP server
des idées SVP!!
Marsh Posté le 06-05-2008 à 09:37:25
il y a une balise [fixed], sers toi en pour être lisible.
c'est normal que le script de démarrage te renvoie une erreur, vu que ta première commande démarre slapd
man ldapadd
Marsh Posté le 06-05-2008 à 09:55:31
j'avais ecri un message rapide donc j'avai pas la possibilité de mettre des balise.
Citation : c'est normal que le script de démarrage te renvoie une erreur, vu que ta première commande démarre slapd |
Mon slapd démarre bien ! je comprend pas ce que tu me di là.
Citation : man ldapadd |
j'ai bien suivi ce qui y avai marké dans l manuel.
mais ça marche sa donne cette erreur tjrs!!
ldap_bind : can't contact LDAP server
Marsh Posté le 06-05-2008 à 10:12:56
pas de SMS (dernier avertissement)
oui mais lis le man ldapadd pour comprendre ce que font les options que tu passes à ta commande, notamment le -x...
Marsh Posté le 06-05-2008 à 10:36:36
Citation : pas de SMS (dernier avertissement) |
Tu veux que je t'ecrive un romans !!tu me fais rire
Citation : oui mais lis le man ldapadd pour comprendre ce que font les options que tu passes à ta commande, notamment le -x... |
pour le -x : comme ya marké dans l manuel : Use simple autentification instead of SASL
si je comprend bien : -x c pour une simple authentification SASL
pi voila
Mais maintenant tout est nikel !
le plus drole c'est que je résoud mes probleme moi même!
Marsh Posté le 06-05-2008 à 10:48:59
unes92 a écrit : Tu veux que je t'ecrive un romans !!tu me fais rire |
change de ton, parce que moi je rigole pas.
Marsh Posté le 06-05-2008 à 10:51:47
sa va keske t'arrive , tu sers a rien! depuis tu fais genre le mec connaisseur fais sa fais ce-ci et pi a la fin tu donn aucune aide t'es drole toi
Marsh Posté le 06-05-2008 à 10:55:15
Au revoir
Marsh Posté le 06-05-2008 à 10:56:49
Marsh Posté le 06-05-2008 à 11:45:03
Marsh Posté le 05-05-2008 à 10:59:52
Bonjour à tous
je suis entrain de mettre en place un serveur Openldap sous FreeBSD 7.0. mon serveur est bien configuré car j'ai suivi un procédé de la cnfiguration sr internet.http://julp.developpez.com/freebsd/authentification-ldap/#L1.2 .. mon probleme c'est que j'arrive pas a démmarer mon serveur.
meme le fichier syslog pour voir ce ki se passe je le trouve pas mm en faisant locate machin.
mais j'ai trouvé un fichier ki contient peut etre mes erreurs. c'est debug.log
le voici en détail :
May 2 09:51:30 stavril slapd[967]: @(#) $OpenLDAP: slapd 2.3.41 (Apr 25 2008 14:56:51) $ root@stavril.gtr.iut-velizy.uvsq.frusr/ports/net/openldap23-server/work/openldap-2.3.41/servers/slapd
May 2 09:51:30 stavril slapd[967]: connections_destroy: nothing to destroy.
May 2 09:51:30 stavril slapd[967]: /usr/local/etc/openldap/slapd.conf: line 83: <database> failed init (bdb)!
May 2 09:51:30 stavril slapd[967]: slapd stopped.
May 2 10:04:13 stavril slapd[55570]: connections_destroy: nothing to destroy.
May 2 11:15:17 stavril slapd[62838]: @(#) $OpenLDAP: slapd 2.3.41 (Apr 25 2008 14:56:51) $ root@stavril.gtr.iut-velizy.uvsq.frusr/ports/net/openldap23-server/work/openldap-2.3.41/servers/slapd
May 2 11:15:17 stavril slapd[62838]: daemon: getaddrinfo() failed: hostname nor servname provided, or not known
May 2 11:15:17 stavril slapd[62838]: slapd stopped.
May 2 11:15:17 stavril slapd[62838]: connections_destroy: nothing to destroy.
j'esper que vous allez pouvoir m'aider.
bon courage à tous
---------------
résliser ses rêves c'est la chose la plus façile et en même temps dificile dans le vie.