Utilisation de open LDAP

Utilisation de open LDAP - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 11-05-2007 à 13:35:00    

Bonsoir à tous,
 
On vient de me demander de créer un carnet d'adresse partagé... J'ai donc pensé à LDAP (ai-je bien pensé ?)
 
En cherchant, dans le libre, j'ai trouvé openldap. J'ai installé le package et j'ai lancé slapd.
 
C'est la que je veux ajouter des entrées dedans... j'ai trouvé des tutorial mais c'est du chinois...
 
Je fais ldapadd et ...  
 
SASL/DIGEST-MD5 authentication started
Please enter your password:
 
Je met mon mot de passe root et
 
ldap_sasl_interactive_bind_s: Invalid credentials (49)
additional info: SASL(-13): yser not found: no secret in database
 
Quel est ce mot de passe ? si l'erreur est le mot de passe...
 
Merci :)


Message édité par zezette le 11-06-2008 à 17:18:23

---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 11-05-2007 à 13:35:00   

Reply

Marsh Posté le 11-05-2007 à 14:10:24    

Si je ne me trompe pas le mot de passe c'est ldap.

Reply

Marsh Posté le 11-05-2007 à 15:33:40    

ben je crois que tu te trompes :)


---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 11-05-2007 à 16:07:35    

un peu de google...
 
http://www2.linuxjournal.com/article/5182
 

Citation :

The default password is configured with the rootpw line inside slapd.conf and is secret.



---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 14-05-2007 à 12:09:12    

ouais, je sais, mais ca marchait pas....
 
J'ai un peu modifié le fichier slapd.conf, et ca marche maintenant...
 
Autre chose, il existerait pas un logiciel permettant de remplir mon ldap facilement ?

Message cité 1 fois
Message édité par zezette le 14-05-2007 à 12:09:51

---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 14-05-2007 à 12:44:17    

zezette a écrit :

ouais, je sais, mais ca marchait pas....
 
J'ai un peu modifié le fichier slapd.conf, et ca marche maintenant...
 
Autre chose, il existerait pas un logiciel permettant de remplir mon ldap facilement ?


 
phpldapadmin ?

Reply

Marsh Posté le 14-05-2007 à 14:51:00    

Merci ;)
 
J'ai installé ça sur mon serveur web, je clique sur "login" et j'ai un message d'erreur :  
 
Could not bind to the LDAP server.  
   
LDAP said: Undefined attribute type  
Error number: 0x11 (LDAP_UNDEFINED_TYPE)  
Description: The attribute type specified is invalid.  
 
Qu'est-ce qui ne va pas cette fois ? :)


---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 14-05-2007 à 14:54:21    

zezette a écrit :

Could not bind to the LDAP server.


 
à voir ca, on dirait que tu n'arrives pas à te connecter au serveur.
 
le reste, ca semble plus bizarre mais c'est surement lié au premier message...


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 15-05-2007 à 16:17:17    

tu peux utiliser kaddressbook, ca sera plus agréable d'utilisation

Reply

Marsh Posté le 16-05-2007 à 15:20:11    

Sinon tu peux aussi faire un petit script qui remplit tout à partir de données lues dans un fichier

Reply

Marsh Posté le 16-05-2007 à 15:20:11   

Reply

Marsh Posté le 11-06-2008 à 16:49:32    

J'ai un petit souci, je suis en stage pour mon bts et je dois monter mon serveur LDAP mais le souci c'est que ni mon maitre de stage ni moi n'arrivons a comprendre les erreurs suivantes :  
 
adding new entry: dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 2.
adding new entry: ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 3.
adding new entry: ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 4.
adding new entry: ou=Computers,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 5.
adding new entry: ou=Idmap,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 6.
adding new entry: uid=root,ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 7.
adding new entry: uid=nobody,ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 8.
adding new entry: cn=Domain Admins,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 9.
adding new entry: cn=Domain Users,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 10.
adding new entry: cn=Domain Guests,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 11.
adding new entry: cn=Domain Computers,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 12.
adding new entry: cn=Administrators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 16.
adding new entry: cn=Account Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 18.
adding new entry: cn=Print Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 19.
adding new entry: cn=Backup Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 20.
adding new entry: cn=Replicators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 21.
adding new entry: sambaDomainName=CREPSTEST,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 21.
 
Please provide a password for the domain root:
No such object at /usr/share/perl5/smbldap_tools.pm line 353.
srv-debian:/home/administrateur#
 
 
Merci de m'aider en espérant qu'il y ai toujours quelqu'un qui vient sur cette partie du forum !!

Reply

Marsh Posté le 11-06-2008 à 18:46:48    

sur quel tuto te bases tu ?

Reply

Marsh Posté le 12-06-2008 à 09:41:14    

J'en ai deu xenfaite,  
le premier c'est celui de coagul : http://www.coagul.org/article.php3?id_article=625
 
et le deuxième c'est celui de PDC samba : http://damstux.free.fr/wiki/index. [...] ba_et_LDAP
 
J'y comprend plus rien a force !

Reply

Marsh Posté le 12-06-2008 à 09:52:59    

perso, j'ai abandonné :)


---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 12-06-2008 à 10:04:27    

oui mais je suis en stage et il me faut sa pour mon projet

Reply

Marsh Posté le 12-06-2008 à 10:34:55    

Si vous voulez je vous envoi mon smb.conf ou autre chose car je pédale dans la semoule la!!!!

Reply

Marsh Posté le 12-06-2008 à 10:46:32    

Suis celui la a la lettre il y a pas de probleme (testé et retesté)
 
http://damstux.free.fr/wiki/index. [...] ba_et_LDAP

Reply

Marsh Posté le 12-06-2008 à 10:58:00    

Oui mais pour ma part mes amitre de stage m'on dit qu'à la place de aptitude je devait mêtre apt-get esce que ça change kelke chose ?

Reply

Marsh Posté le 12-06-2008 à 11:32:01    

ok j'ai recommencer en suivant le PDC samba mais j'arrive à un hic  
 
smbldap-populate (je l'aime aps celui la vraiment !!!)  :fou:  :fou:  :fou:  :fou:  
 
Ca met super longtemps avant de me dire qu'il y a plein d'erreur mais il me demande quand même un mot de passe une foi puis ensuite il me met :
No such object at /usr/share/perl5/smbldap_tools.pm line 353.
srv-debian:/home/administrateur# *****(pot de passe)
bash: *****(mot de passe): Aucun fichier ou répertoire de ce type.
 
ou sinon si j'attend quelque second avant de mêtre mon mot de passe et ben il m'affiche les même erreur....  :pt1cable:  :pt1cable:  :pt1cable:  :pt1cable:  :pt1cable:  
 
Il faut que je fasse quoi ?? snif snif


Message édité par Magdalenita le 12-06-2008 à 12:21:21
Reply

Marsh Posté le 12-06-2008 à 15:42:23    

Il y a encore un autre souci !!!(oui je sais je suis chainte !!)  
Enfaite quand je veux me connecter depuis phpLDAPadmin il me dit que c'est pas bon et sa me fait une erreur pareil quand je tape la commande : ldapadd -c -x -h localhost -D "cn=admin,dc=test,dc=lan" -W -f base.ldif ....
Donc je ne sais plus comment faire, donc je suis bloquée donc je suis perdu ..... !

Reply

Marsh Posté le 13-06-2008 à 02:31:48    

envoie  le resultat de la commande slapcat

Reply

Marsh Posté le 13-06-2008 à 08:57:09    

je fait comment sa ? désolé je débute en linux....

Reply

Marsh Posté le 13-06-2008 à 10:07:04    

Nouveau message d'erreur :  ldap_bind: Can't contact LDAP server (-1)
 
Grrr :/:/:/

Reply

Marsh Posté le 13-06-2008 à 10:07:40    


 
:pt1cable:

Reply

Marsh Posté le 13-06-2008 à 11:27:33    

bin tu tappes : slapcat
 
 
dans un shell  :D

Reply

Marsh Posté le 13-06-2008 à 11:39:42    

ben n'en avait marre d eplus rien comprendre ( :pt1cable: :pt1cable: :pt1cable: ) doinc je recommence l'installe au d"ébut avec seulement le tuto PDC Samba LDAP !!! je vous retiens au courant, mais merci d'avoir essayé de m'aider !

Reply

Marsh Posté le 13-06-2008 à 12:18:16    

SA MARCHHHHHEEEEEEee !!!! enfin je suis arrivé plus loin ke depuis le début (c'est a dire g passer le smbldap-populate) !!!!  
 
Jsui trop contente !!!!  
Je continu !!!
 
Edit : C'est bon c'est toujours en marche mais j'ai une tite question : je suis sous vista, sa marche quand même ? car je cherche ou changer le nom de l'ordinateur mais c'est pas le même endroit que XP...


Message édité par Magdalenita le 13-06-2008 à 14:16:20
Reply

Marsh Posté le 13-06-2008 à 15:40:39    

Eh ben il fallait bien que j'ai un petit souci quand même  :jap: car faire tout sa en une journée sa aurait été trop^facile !!!!! donc j'en suis à :  
LDAP Account Manager : LAM
et là enfaite, j'installe la ligne de commande :  
aptitude install ldap-account-manager
Mais le truc (c'est dailleurs rpécisé) c'est que l'interface change beaucoup donc maintenant, les configuration qui sont dans le tuto ne sont plus les même que celle que mon putty qui d'ailleurs fait tout tout seule !!!!
 
Encore un tout petit coup de pouce svp :ange:  :ange:  après je vous promet j'arrete de vous embeter, je recommande ce forum a tout le monde ainsi que le tuto !!  :whistle:  :whistle:  :whistle:  :whistle:  :whistle:  


Message édité par Magdalenita le 13-06-2008 à 15:42:58
Reply

Marsh Posté le 13-06-2008 à 16:00:53    

Heu j'ai rien compris.
 
Tu cherches à alimenter ton annuaire ?  
 
Si oui :  phpldapadmin, gosa, fichier ldif ...
 


Message édité par gug42 le 13-06-2008 à 16:01:10
Reply

Marsh Posté le 17-06-2008 à 09:37:35    

Non mais en faite c'est bon ça marche !!! j'avais juste pas fait la bonne commande (et oui pourtant je ne suis aps blonde... dsl mesdemoiselles blondes...)  
Oui j'utilise phpldapadmin mais un truc que je trouve nul, pourquoi on es obliger pour s'identifier des metre dc=...,dc=...,dc=... ?  
Si quelqu'un a la réponse...
Merci encore !!!
 
Edit : Pi pourquoi quand j'essaye de m'identifier, il n(y a que l'admin qui le peu ? j'arrive a créer mes comptes mais quand je veux me logguer en x ou y ça ne marche pas....  ====>>> Non c'est bon c'est fait d'où ma nouvelle question :  
 
 :hello:  :hello:  Es-ce que l'on peut changer les identifiants dans phpLDAPadmin ???


Message édité par Magdalenita le 17-06-2008 à 12:18:27
Reply

Marsh Posté le 24-06-2008 à 15:58:38    

:hello: Il y a personne ??? :hello:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed