Portál AbcLinuxu, 12. května 2025 11:07
V debiane sa uvedeny subor nazyva (/etc/)libnss-ldap.conf
. Nezabudnite, ze editaciou si nanajvys posahate spojenie s LDAP serverom v pripade, ze na strane LDAP servera nebolo sifrovanie aktivovane/povolene.
Jednoducho to, ze nato, aby ste mohli pouzivat sifrovanie, musi sifrovanie podporovat aj LDAP server. Spociva to v:
uri ldaps://... ssl on tls_cacertfile /etc/path/to/ca.pem a zakomentujete ssl start_tlsa porad mi to jede na portu ldap 389, port 636 je stale zavreny.. co delam blbe?
Neviem na co vsetko pouzivate LDAP... ci len na mennu sluzbu NSS alebo aj na autentifikaciu. Ak aj autentifikaciu, tak treba uparvit podobne ako libnss-ldap.conf
aj (/etc/)pam_ldap.conf
.
Co myslite tym "port 636 je stale zavreny"? ked date netstat -an
, vidite port 636
ako LISTEN
?
Upravou hociktoreho z uvenenych konfigov nedocielite aktivovanie portu 636 ... Ako som vyssie pisal, toto musite spravit na strane servera (napr OpenLDAP server ak pouzivate ten) a nie klienta (sluzby NSS a PAM vyzuivaju LDAP z pohladu klienta). V klietovi dokazete nastavit, aby sa na server pripajal na port 636, ale pokial ten port nebude otvoreny na serveri, tak je ta komunikacia jalova
.
Skuste postupovat napr. podla linku z predchadzajuceho prispevku, alebo si vygooglite "openldap tls" ak teda openldap ako server aj pouzivate.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.