Portál AbcLinuxu, 13. května 2025 23:37
idle_timelimit SECONDS Specifies the period if inactivity (in seconds) after which the connection to the LDAP server will be closed. The default is not to time out connections.
nsldc.conf
je pro ldapd (a nss), ldap má vlastní implementaci a nastavení v /etc/pam_ldap.conf
(a podle rychlého pohledu do manuálu to asi neumí). Jako řešení by šlo použít i lokální LDAP proxy (umí to třeba OpenLDAP).
Dost by mě zajímalo, co na tom těm adminům tak vadí. .Ide o LDAP pre cca 18 000 studentov a 14 000 zametanancov univerzity a stale spojnie im vytazuje server, az do uptime 15,0.
Používáte pam-ldap nebo pam-ldapd?Skusl som nahradit pam-ldap a dat tam pam-ldapd. Potom sa nepripojil cez LDAPS na server. Subor /etc/pam_ldap.conf neexistuej, mozno to je problem... Skusim ho tam dat.nsldc.conf
je pro ldapd (a nss), ldap má vlastní implementaci a nastavení v/etc/pam_ldap.conf
(a podle rychlého pohledu do manuálu to asi neumí). Jako řešení by šlo použít i lokální LDAP proxy (umí to třeba OpenLDAP).
Ide o LDAP pre cca 18 000 studentov a 14 000 zametanancov univerzity a stale spojnie im vytazuje server, az do uptime 15,0.To by mě zajímalo, jak „skvěle“ to mají nastavené, že jim idle spojení drtí servery. No ale to je vedlejší.
Skusl som nahradit pam-ldap a dat tam pam-ldapd. Potom sa nepripojil cez LDAPS na serverProblém s certifikátem (AFAIK pam-ldap jej neověřuje)? Detaily by měly být vidět v
/var/log/daemon.log
, případně může pomoct restart nslcd nebo vyzkoušet ruční hledání (třeba pomocí ldapsearch -x -z 1 -H ldaps://ldap.server/ uid=$USER
).
stuba je certifikacna autorita a plati, ze obuvnik chodi bosi, lebo oni podpisuju certifikaty vo vlastnej autorite. bez tls_checkpeer no ho vyhodnoti vzdy ako nedoveryhodny "SELF SIGNED"Skusl som nahradit pam-ldap a dat tam pam-ldapd. Potom sa nepripojil cez LDAPS na serverProblém s certifikátem (AFAIK pam-ldap jej neověřuje)? Detaily by měly být vidět v/var/log/daemon.log
, případně může pomoct restart nslcd nebo vyzkoušet ruční hledání (třeba pomocíldapsearch -x -z 1 -H ldaps://ldap.server/ uid=$USER
).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.