The UNIX and Linux Forums  


Go Back   Les systèmes UNIX et Linux Forums > Systèmes d'exploitation > AIX
.
google unix.com



AIX IBM AIX est le leader de l'industrie, du système d'exploitation UNIX qui répond aux exigences des applications qui s'appuient sur des entreprises dans le marché d'aujourd'hui.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
LDAP - est-il une API phykell High Level Programming 3 09-06-2008 06:03 AM
LDAP aider Katkota UNIX pour les nuls Questions et réponses 0 12-06-2007 11:30 PM
Ldap dipanrc Linux 2 12-28-2005 08:09 PM
ksh -> LDAP Juan UNIX for Advanced & Expert Users 2 04-05-2005 05:18 AM
Ssl Ldap truma1 UNIX for Advanced & Expert Users 0 11-23-2004 08:51 AM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 05-08-2009
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
Modérateur
  
 

Join Date: Sep 2007
Lieu: Allemagne
Messages: 2311
LDAP sur SSL avec secldapclntd

Salut à tous,

J'ai mis en place le client LDAP sur AIX AIX 5.3.9 et il fonctionne bien, en utilisant les descriptions dans le Livre rouge de mise en œuvre de LDAP dans un environnement hétérogène.
J'ai ajouté le cryptage SSL pour le client LDAP de configuration du démon et a créé une clé-db et en a importé un certificat signé de notre CA.

Lors de l'utilisation ldapsearch avec SSL et regarder le trafic avec tcpdump, que tout est crypté, il est censé être.
Lors de la délivrance de lsldap, le trafic est crypté trop.

Lorsque je tente de se connecter avec un annuaire LDAP seul compte, je peux avoir sur le système sans problème, mais le trafic n'est pas crypté à tous. Je peux le voir dans la sortie de tcpdump uncrypted tout.

J'ai essayé beaucoup de réglages différents, mais sans succès. Voici mon ldap.cfg:

Code:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP

Je ne vois pas ce que je suis en manque de configuration ou d'avoir tort. J'ai consulté de nombreux sites sur le sujet mais tous ne donnent pas plus d'informations que le Redbook déjà. Merci beaucoup pour tout indice.
  #2 (permalink)  
Old 05-08-2009
funksen funksen is offline Forum Advisor  
Registered User
  
 

Join Date: Nov 2006
Lieu: Autriche / Vienne
Messages: 431
hm?

ldap-le chiffre de cryptage juste de la communication au serveur ldap, comme l'authentification, l'utilisateur / groupe d'informations, trop de cours ldapsearch

une fois que vous êtes sur la machine, LDAPS travail est fait, vous avez besoin d'utiliser SSH / SFTP pour chiffrer l'ensemble datatransfer

edit: oh je suppose que vous voulez dire les informations de connexion n'est pas cryptée?

J'utilise presque la même configuration avec Tivoli Directory server, je vais voir si elle n'est pas cryptée trop sur mon système AIX, serait très mauvais si thats le cas

Dernière édition par funksen; au 05.08.2009 08:47 AM..
  #3 (permalink)  
Old 05-08-2009
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
Modérateur
  
 

Join Date: Sep 2007
Lieu: Allemagne
Messages: 2311
Citation:
ldap-le chiffre de cryptage juste de la communication au serveur ldap, comme l'authentification, l'utilisateur / groupe d'informations, ldapsearch
C'est juste ce qu'il semble ne pas faire lorsque je fais une connexion ssh avec un annuaire LDAP basé compte. Mais je suppose que j'ai découvert ce qui se passe mal, car il ya un script shell appelé ldapsearch pour faire un tri des différents loginshells basée sur ldapgroups etc

Désolé pour le bruit, je l'ai trouvée.
  #4 (permalink)  
Old 05-08-2009
funksen funksen is offline Forum Advisor  
Registered User
  
 

Join Date: Nov 2006
Lieu: Autriche / Vienne
Messages: 431
ok donc je n'ai pas à analyser les tcpdump, la haine qui

vous pouvez fermer le port 389 sur votre serveur ldap, donc il n'y a aucun moyen d'envoyer des informations non cryptées
  #5 (permalink)  
Old 07-02-2009
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
Modérateur
  
 

Join Date: Sep 2007
Lieu: Allemagne
Messages: 2311
Salut,
Je viens de recevoir une autre question sur le protocole LDAP sur SSL:
Sous Linux, vous pouvez configurer dans ldap.cfg avec "\u003d TLS_REQCERT permettre" que tous les CA est acceptée. Existe-t-il toute possibilité de le faire sur AIX? J'ai vérifié toutes les options / etc / security / ldap / ldap.cfg et ne pas en trouver un qui peut être semblable à celle mentionnée ci-dessus, sur Linux.

Le but est de contourner le certificat CA qui expire dans 2 ans etc provoquant une mise à jour sur plus de 100 serveurs. Nous voulons avoir de communication cryptée SSL pour ldap (secldapclntd) et ldapsearch etc, tout en acceptant tous les types de certificat ou de CA.
Reply

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Hors tension
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 09:30 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0