LDAP Installation.

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
chris78
Beiträge: 91
Registriert: 27.07.2004 16:22:38

LDAP Installation.

Beitrag von chris78 » 25.10.2005 13:55:09

Hallo
mit apt-get den ldap server installiert und versuche ihn mit phpldapmyadmin ein Adressbuch auf zu bauen.
Leider bekomme ich immer folgende Fehlermeldung:
Konnte das Objekt dem LDAP-Server nicht hinzufügen.

LDAP meldet: Undefined attribute type
Fehlernummer: 0x11 (LDAP_UNDEFINED_TYPE)
Beschreibung: The attribute type specified is invalid.

Gibt es irgendwo eine genaue Beschreibung wie man einen LDAP aufbaut bzw. wie man dort ein Adressbuch anlegt..?

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 25.10.2005 14:57:41

Schau dir mal den LDAP-Account-Manager an.

http://lam.sourceforge.net/

Da gibt es Debianpakete von. Soltest dir aber die aktuelle Version laden und diese installieren.

Du mußt aber erst den LDAP konfigurieren und auch einen admin dazu einrichten. Danach kannst du mit einer Clientsoftware verschiedene Dinge hinzufügen.
Für das Einrichten von LDAP findest du auch auf der Seite des LAM eine kleine Anleitung, die soweit geht, dass du dann mit LAM Objekte hinzufügen kannst.
Es gibt auch eine recht aktive (englische) Mailingliste dazu.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

chris78
Beiträge: 91
Registriert: 27.07.2004 16:22:38

Beitrag von chris78 » 25.10.2005 23:46:00

Ich habs installiert, nur lässt er mich garnicht mehr auf den server drauf. Keine Ahnung was der hat. :idea:
Scheinbar stimmt mein kennwort nicht. Ich hab alles neu angelegt mit dbkg-reconfigure sldap.

hier ist auch meine sldap.conf

Code: Alles auswählen

# This is the main slapd configuration file. See slapd.conf(5) for more
# info on the configuration options.

#######################################################################
# Global Directives:

# Features to permit
#allow bind_v2

# Schema and objectClass definitions
include         /etc/ldap/schema/core.schema
include         /etc/ldap/schema/cosine.schema
include         /etc/ldap/schema/nis.schema
include         /etc/ldap/schema/inetorgperson.schema

# Schema check allows for forcing entries to
# match schemas for their objectClasses's
schemacheck     on

# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile         /var/run/slapd/slapd.pid
# List of arguments that were passed to the server
argsfile        /var/run/slapd.args

# Read slapd.conf(5) for possible values
loglevel        0

# Where the dynamically loaded modules are stored
modulepath      /usr/lib/ldap
moduleload      back_bdb

#######################################################################
# Specific Backend Directives for bdb:
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
backend         bdb
checkpoint 512 30

#######################################################################
# Specific Backend Directives for 'other':
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
#backend                <other>

database        bdb

# The base of your directory in database #1
suffix          "dc=mailer,dc=hehl"

# Where the database file are physically stored for database #1
directory       "/var/lib/ldap"

# Indexing options for database #1
index           objectClass eq

# Save the time that the entry gets modified, for database #1
lastmod         on

# Where to store the replica logs for database #1
# replogfile    /var/lib/ldap/replog

# The userPassword by default can be changed
# by the entry owning it if they are authenticated.
# Others should not be able to see it, except the
# admin entry below
# These access lines apply to database #1 only         
   # replogfile    /var/lib/ldap/replog

# The userPassword by default can be changed
# by the entry owning it if they are authenticated.
# Others should not be able to see it, except the
# admin entry below
# These access lines apply to database #1 only
access to attrs=userPassword
        by dn="cn=admin,dc=mailer,dc=hehl" write
        by anonymous auth
        by self write
        by * none

# Ensure read access to the base for things like
# supportedSASLMechanisms.  Without this you may
# have problems with SASL not knowing what
# mechanisms are available and the like.
# Note that this is covered by the 'access to *'
# ACL below too but if you change that as people
# are wont to do you'll still need this if you
# want SASL (and possible other things) to work
# happily.

access to dn.base="" by * read

# The admin dn has full write access, everyone else
# can read everything.
access to *
        by dn="cn=admin,dc=mailer,dc=hehl" write
        by * read

# For Netscape Roaming support, each user gets a roaming
# profile for which they have write access to
#access to dn=".*,ou=Roaming,o=morsnet"
#        by dn="cn=admin,dc=mailer,dc=hehl" write
#        by dnattr=owner write

#######################################################################
# Specific Directives for database #2, of type 'other' (can be bdb too):
# Database specific directives apply to this databasse until another
# 'database' directive occurs
#database        <other>

# The base of your directory for database #2
#suffix         "dc=debian,dc=org"



                                                                       

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 26.10.2005 03:55:35

chris78 hat geschrieben:Ich habs installiert, nur lässt er mich garnicht mehr auf den server drauf.
vermutlich hast du nicht auf "Configuration Login" geklickt, und dort die defaults angepasst.

herrchen

chris78
Beiträge: 91
Registriert: 27.07.2004 16:22:38

Beitrag von chris78 » 26.10.2005 09:56:29

mir ist aufgefalen das der Ordner im /etc/ldap/schema leer ist....?
Ich hab schon dpkg-reconfigure ldap-utils libnss-ldap libpam-ldap slapd
gemacht, aber leider bleibt der ordner immer noch leer....

chris78
Beiträge: 91
Registriert: 27.07.2004 16:22:38

Beitrag von chris78 » 26.10.2005 12:16:52

Ich habs soweit wieder. habe alles deinstalliert und neu installiert. ich kann mich aber nicht anmelden. Benutzname oder kennwort falsch. egal ob bei phpldapadmin oder bei lam.
ich hab doch ein kennwort gegeben... :idea:

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 26.10.2005 13:24:37

In deiner slapd.conf vermisse ich einen Eintrag für den admin des LDAP. Schau dir mal die Anleitung vom LAM an. Da steht das mit drin. So wie es aussieht, hast du gar kein Passwort vergeben (oder habe ich was überlesen?).

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 26.10.2005 13:28:17

chris78 hat geschrieben:oder bei lam.
passwort: lam

herrchen

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 26.10.2005 13:53:44

herrchen hat geschrieben:
chris78 hat geschrieben:oder bei lam.
passwort: lam

herrchen
Das steht in der Anleitung zu LAM. :-)

herrchen: hast du das mit dem quta hinbekommen? Bei mir will der lamdaemon nicht so richtig und ohne den gibt es keine Quotaeinrichtung, oder?

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

chris78
Beiträge: 91
Registriert: 27.07.2004 16:22:38

Beitrag von chris78 » 26.10.2005 15:46:36

Ich habs, ich musste folgendes eintragen:
cn=admin,dc=mailer (und nicht noch dc=hehl)
beim anlegen eines Users bekomme ich von dem programm aus eine fehlermeldung:
Warning: ldap_add(): Add: Invalid syntax in /usr/share/ldap-account-manager/lib/account.inc on line 1460

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 10.11.2005 21:43:29

Eine Fehlermeldung bezüglich lam richtest du am besten an die dortige Mailingliste. Da wird einem auch schnell geholfen.

Leider hat LAM noch nicht den Funktionsumfang wie phpldapadmin. Ich habe das nun testweise mal wieder installiert und bekomme aber da keinen Zugriff, wenn ich mich als admin anmelden will.

Code: Alles auswählen

 Falscher Benutzername oder Passwort. Bitte erneut versuchen. 
Über syslog habe ich folgende Zeile bekommen:

slapd[19434]: fd=10 DENIED from unknown (127.0.0.1)

Es wird offenbar versucht lokal auf LDAP zuzugreifen (vom Apache aus). Leider weiß ich (noch) nicht viel mehr. Wäre über Tipps dankbar.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 10.11.2005 21:51:51

Hm..., tatsächlich. Am localhost lauschte der LDAP-Server nicht. Ich mußte also in der config.php localhost durch die IP ersetzen, an welcher der LDAP-Server lauschte.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Antworten