Postingan

Menampilkan postingan dengan label OpenLDAP

Konfigurasi Libnss-LDAP

OS: Debian 10 Libnss-LDAP ini bisa dimanfaatkan sebagai perantara untuk autentikasi ke LDAP server yang akan digunakan sebagai user untuk login system, file server, mail server, dll. Sebelumnya pastikan dulu LDAP Server bisa di query dengan baik dengan perintah berikut #ldapsearch -h <ldapserver> -b dc=<your>,dc=<domain> -x uid=<username> Untuk installasi paket nya seperti berikut: #apt-get install libnss-ldapd konfigurasi libnss-ldapd Pada saat installasi libnss-ldapd akan muncul dialog untuk mengisi informasi LDAP Server dan LDAP server tersebut akan digunakan sebagai apa pada sistem untuk autentikasi user cukup memilih passwd Dialog pada saat  instalasi juga masih bisa di konfigurasi melalui #nano /etc/nslcd.conf uri ldap://192.168.1.1 # The search base that will be used for all queries. base dc=idnux,dc=com # The LDAP protocol version to use. #ldap_version 3 # The DN to bind with for normal lookups. binddn cn=admin,dc=idnux,dc...

Cara mengubah RootDN password openldap

Berikut adalah rangkuman cara mengubah RootDN password atau admin password openldap jika lupa atau mau diganti Mengubah RootDN Password Menemukan informasi Current RootDN ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW | tee ~/newpasswd.ldif Informasi yang keluar seperti berikut RootDN and RootPW for DIT dn: olcDatabase={1}hdb,cn=config olcRootDN: cn=admin,dc=example,dc=com olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3 Membuat hashing untuk password baru /usr/sbin/slappasswd -h {SSHA} >> ~/newpasswd.ldif Mengubah password di Config DIT nano ~/newpasswd.ldif Informasi yang muncul seperti berikut dn: olcDatabase={1}hdb,cn=config olcRootDN: cn=admin,dc=example,dc=com olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3 {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw Ubahlah menjadi hanya seperti berikut dn: olcDatabase={1}hdb,cn=config # olcRootDN: cn=admin,dc=example,dc=com changetyp...

OpenLDAP new second domain or multiple DIT

OS: Debian 9.6 Referensi #slapcat -n0 newdit.ldif dn: olcDatabase={2}mdb,cn=config objectClass: olcDatabaseConfig objectClass: olcMdbConfig olcDatabase: {2}mdb olcDbDirectory: /var/lib/ldap/ olcSuffix: dc=nixskill,dc=net olcAccess: {0}to attrs=userPassword,shadowLastChange by self write by anonymous auth by dn="cn=admin,dc=nixskill,dc=net" write by * none olcAccess: {1}to dn.base="" by * read olcAccess: {2}to * by dn="cn=admin,dc=nixskill,dc=net" write by * read olcLastMod: TRUE olcRootDN: cn=admin,dc=nixskill,dc=net olcRootPW: Skill39 #ldapadd -Y EXTERNAL -H ldapi:/// -f newdit.ldif newdc.ldif dn: dc=nixskill,dc=net objectClass: top objectClass: dcObject objectClass: organization o: nixskill.net dc: nixskill #ldapadd -x -D cn=admin,dc=nixskill,dc=net -W -f newdc.ldif newou.ldif dn: ou=tkj,dc=nixskill,dc=net ...

Cara install OpenLDAP

OS: GNU/Linux Debian 9.6 Hostname: instance-1 IP: 104.148.0.1 Hosts: /etc/hosts 104.148.0.1 luxskill.net instance-1 Install: slapd ldap-utils Edit: root@instance-1:~# cat /etc/ldap/ldap.conf  # # LDAP Defaults # # See ldap.conf(5) for details # This file should be world readable but not world writable. BASE    dc=luxskill,dc=net URI     ldap://luxskill.net ldap://luxskill.net:666 #SIZELIMIT      12 #TIMELIMIT      15 #DEREF          never # TLS certificates (needed for GnuTLS) #TLS_CACERT     /etc/ssl/certs/ca-certificates.crt root@instance-1:~# vi base.ldif # create new # change to your own suffix for the field [dc=luxskill,dc=net] dn: ou=itnsa,dc=luxskill,dc=net objectClass: organizationalUnit ou: itnsa root@instance-1:~# ldapadd -x -D cn=admin,dc=luxskill,dc=net -W -f base.ldif Check: root@instance-1:~# slapcat root@instance-1:~# ldapsearc...