OpenLDAP建立日志文件 loglevel该怎么设置

OpenLDAP建立日志文件 loglevel该怎么设置,第1张

log 文件是日知羡租志文件派猜,只为记录使用。一般可以删除。

你的这个文件 conn monitor cient .log

看名字像是 (连接 监控 客户端的) 日志文件。

你是不是安装了一些监控类的软件。并且对监控内容要求搭兆太多。

1.安装openldap及对应的组件

yum install *openldap*

2.修改slapd.conf文件

vi /etc/openldap/slapd.conf

找到这一行include/etc/openldap/schema/XXX.schema

可以把在/etc/openldap/schema 目录下有用的schema 文件加到这里!

本次实验按他默认设置,没作添加!

suffix "dc=my-domain,dc=com" rootdn "cn=Manager,dc=my-domain,dc=com"

这里要填定你的域名,客户端连接的时候要用到的!如你的域名google.com “dc=google,dc=com”

##这和你的hostname 无关

rootpw secret

这一行是山帆塌明文的密码设置,可以用MD5加密,方法可以问问google !默认是被注释的,所以要把#号去掉’secret ’ 就是你的密码

这三行我改成了这样,大家可以参考一下

suffix "dc=google,dc=com" rootdn"cn=root,dc=google,dc=com" rootpw 123456

3.开启openldap服务了

/etc/rc.d/init.d/ldap start

4.重启ldap时会报错

/etc/rc.d/init.d/ldap restart

Stopping slapd: [OK]

Checking configuration files for slapd:bdb_db_open: Warning - No DB_CONFIG file found in directory /var/lib/ldap: (2) Expect poor performance for suffix dc=my-domain,dc=com.

config file testing succeeded [OK] Starting slapd: [OK]

虽然启动成功!当是警告在/var/lib/ldap 的目录下找不到DB_CONFIG的文件

解决办法:将/etc/openldap/ 下的DB_CONFIG.example 的文件,复制到/var/lib/ldap 下,改名为 DB_CONFIG 就行了!

cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG service ldap restart

没报错了!!openldap 已经装完了!

5.ldap 默认没有日志文件的,要自己创建建立openldap的日逗圆志文件

vi /etc/syslog.conf

加入一行

local4.* /var/log/ldap.log

重启 syslog

/etc/rc.d/init.d/syslog restart

另:

1.OpenLDAP资料存放的位置: /var/lib/ldap/ 目录内,如果要重新设定LDAP server,轿物先停止执行 ldap ( service ldap stop ),再移除资料目录下的所有档案 ( rm -Rf /var/lib/ldap/* )

2.OpenLDAP相关设定档的所在位置: /etc/openldap

6.客户端连接LDAP。

推荐几个客户端软件:ldapadmin ,JXplorer,LDAP Browser\Editor, LDAP Administrator (收费)

使用客户端前先在ldap服务中创建初始数据,否则用客户端连接的时候会提示连接失败!假设存放在/var/lib/ldap/test.ldif中,文件内容如下:

# vi /var/lib/ldap/test.ldif 路径和文件文可以自定,记住就行了 dn: dc=<MY-DOMAIN>,dc=<COM>objectclass: dcObject objectclass: organization o: <MY ORGANIZATION>dc: <MY-DOMAIN> dn: cn=Manager,dc=<MY-DOMAIN>,dc=<COM>objectclass: organizationalRole cn: Manager

ldap的数据默认放在”/var/lib/ldap”目录下,通过root账户运行slapadd命令添加的数据产生的文件属性属于root用户root组,但是service启动ldap是用ldap用户启动的,所以需要把这些文件的属性修改一下。下面这句脚本代码非常重要,否则数据只能读不能修改删除,血的教训。

将目录资料所在资料目录的拥有者?群组,指定为ldap:

chown -Rf ldap:ldap /var/lib/ldap

将目录根节点(root node)加到资料库:

slapadd -v -l /etc/openldap/data/root.ldif

重新启动ldap

/etc/rc.d/init.d/ldap restart

如果不成功,检查一下以上哪里做错了!

防火墙关了没!

你好,OpenLDAP是维客的意思

维客的原名为wiki(也译为维基),据说WikiWiki一词来源于夏威夷语的“wee kee wee kee”,原意为“快点快点”。它其实是一种新技术,一种超文本系统。这种超文本系统支持面向社群的协作式写作,同时也包括一组支持这种写作的辅助工具。也就是说,这是多人协作的写作工具。而参与创作的人,也被称为维客。

在维客页面上,每个人都可浏览、创建、更改文本,系统可以对不同版本内容进行有效控制管理,所激缓有的修改记录都保存下来,不但可事后查验,也能追踪、回复至本来面目。这也就意味着每个人都可以方便地对共同的主题进行写作、修明镇模改、扩展或者探讨。同一维客网站的写作者自然构成了一个社群,维客系统为这个社群提供简单的交流工具。

维客的概念始于1995年,当时在PUCC(Purdue University Computing Center)工作的沃德·坎宁安(Ward Cunningham)建立了一个叫波特兰模式知识库(Portland Pattern Repository)的工具,其目的旅睁是方便社群的交流,他也因此提出了wiki这一概念。从1996年至2000年间,波特兰模式知识库得到不断的发展,维客的概念也得到丰富和传播,网上又出现了许多类似的网站和软件系统,其中最有名的就是维基百科(Wikipedia)。维基百科是一个国际性的百科全书协作计划,与传统百科全书不同的地方,它力图通过大众的参与,创作一个包含人类所有知识领域的百科全书。它还是一部内容开放的百科全书,允许任何第三方不受限制地复制、修改及再发布材料的任何部分或全部。

目前国内著名的维客(wiki)网站有:

维客网 http://www.wiki.cn/

维客中国 http://www.wikicn.com/ http://www.wikicn.net/

搜派百科 http://www.sopai.org/ http://www.sopai.com/

网络天书 http://www.cnic.org/

维库 http://www.wikilib.com/

天下维客 http://www.allwiki.com/

互动在线 http://www.hoodong.com/

维基百科 http://zh.wikipedia.org/(目前国内暂时无法访问)


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12170031.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存