Portál AbcLinuxu, 8. května 2025 18:45
Dobrý den všem.
Chtěl bych periodicky spouštět skript pod uživatelem openldap v Debianu Wheezy. Což se dá snadno vyřešit několika způsoby. Je mi o to, který je z pohledu Debianu ten řekněme nejčistší. Účet openldap nemá platný shell, resp. má jako shell /bin/false. Uvažované možnosti:
/bin/su -l openldap -s /bin/bash -c "/usr/sbin/slapcat -o ldif-wrap=no -s cn=config -l /srv/dump/`hostname`_cn_config_`date +%Y%m%d_%H%M`.ldif" > /dev/null 2>&1
IMHO je 4. možnost asi nejčistší, ale chtěl bych znát i jiný názor. Berte to jako námět k diskusi.
Díky
Aleš Rygl
Řešení dotazu:
Funguje. Ale problem nastane v momente, kdyz se do Berkeley DB zapisuje (replikace) a pod rootem probehne slapcat. I cteni totiz zpusobi zapis to transakcniho logu a ten zmeni vlastnika z puvodniho openldap na roota a DB razem crashne. A opravdu to tak je, stalo se mi to. Cili vsechny operace nad DB by mely bezet pod uctem openldap. Nebo se musi davat pozor a nasledne opravit prava. Coz ale u repliky dost dobre nejde. Pise se to take zde http://www.openldap.org/lists/openldap-software/200906/msg00039.html
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.