The UNIX and Linux Forums  


Go Back   UNIXおよびLinuxフォーラム > オペレーティングシステム > AIX
Googleのunix.com



AIX AIXのIBMの業界の企業には、今日の市場では、依存するアプリケーションの要求を満たすUNIXオペレーティングシステムをリードしている。

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
LDAPの-があるAPIです phykell 高レベルのプログラミング 3 2008年9月6日 06:03午前
LDAPの仕方 Katkota UNIXのダミー質問と回答のため 0 2007年12月6日 11:30午後
LDAPの dipanrc リナックス 2 2005年12月28日 08:09午後
ksh - >のLDAP フアン UNIXの詳細&エキスパートのためのユーザー 2 2005年4月5日 05:18午前
はSSLのLDAP truma1 UNIXの詳細&エキスパートのためのユーザー 0 2004年11月23日 08:51午前

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2009年5月8日
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
モデレータ
  
 

参加日: 2007年9月
場所:ドイツ
投稿数: 2311
LDAPのSSLを使用してsecldapclntd

こんにちはすべて、

私のAIX 5.3.9には、 AIXのLDAPクライアントを設定しているとは、レッドブックにその説明を使用して、異機種環境でのLDAPを実装するため正常に機能している。
私は、 LDAPクライアントデーモンの設定を追加し、 SSL暗号化キー- DBを作成し、我々のCAから署名された証明書をインポートします。

ときにSSLを使用して、 tcpdumpをldapsearchでのトラフィックを監視することになっているとして、すべて暗号化されます。
発行lsldapとき、トラフィックが暗号化されます。

私は、 LDAPとの専用アカウント、私は問題がなく、システムに乗ることができますが、ログインするためのトラフィックをすべて暗号化されていませんで試してください。私は、 tcpdumpをuncryptedの出力をすべて見ることができます。

私は、多くの異なる設定を試みたが成功せず。ここに私の現在のldap.cfgです:

コード:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP

私は自分の欠けているかのセットアップを参照してください間違ったことはできません。私は、トピックに関する多くのサイトのチェックが、すべてのレッドブックはすでにより多くの情報を与えることはありません。感謝のためのヒントがたくさん。
  #2固定リンク)  
Old 2009年5月8日
funksen funksen is offline Forum Advisor  
登録ユーザー
  
 

参加日: 2006年11月
場所:オーストリア/ウィーン
投稿数: 431
ハードアンドマクドナルド諸島?

暗号化には、 LDAPは、 LDAPサーバ、認証のように、通信を暗号化、ユーザ/グループ情報は、 ldapsearchのコースも

一度マシンには、 ldapsの仕事は、 sshを使用するように/ SFTPのdatatransfer全体を暗号化する必要が行われます

編集:ああ私はあなたのログイン情報は暗号化された意味を推測されていませんか?

過ぎて、私の場合は、 AIXのシステムでは、 thatsの場合は暗号化された非常に悪いことではない、私が表示されますティヴォリのディレクトリサーバとほぼ同じ設定を使用

編集funksenで最終; 2009年5月8日に 08:47午前..
  #3固定リンク)  
Old 2009年5月8日
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
モデレータ
  
 

参加日: 2007年9月
場所:ドイツ
投稿数: 2311
引用:
暗号化には、 LDAPは、 LDAPサーバ、認証のように、ユーザ/グループ情報は、 ldapsearchの通信を暗号化
それはまさにそれが私は、 LDAPベースのアカウントではsshログインをしないようだ。しかし、私からは、シェルスクリプトをldapsearchを行う別のloginshells ldapgroups等ベースを整理して呼ばれている私が間違って起こっているのは、発見から推測

騒音のため申し訳ありませんが、私はそれを発見した。
  #4固定リンク)  
Old 2009年5月8日
funksen funksen is offline Forum Advisor  
登録ユーザー
  
 

参加日: 2006年11月
場所:オーストリア/ウィーン
投稿数: 431
[ OK ]を持っていないので、 tcpdumpを分析するのは嫌い

お使いのLDAPサーバーのポート389を閉じる可能性があるので、暗号化情報を送信する方法はありません
  #5固定リンク)  
Old 2009年7月2日
zaxxon's Avatar
zaxxon zaxxon is offline Forum Staff  
モデレータ
  
 

参加日: 2007年9月
場所:ドイツ
投稿数: 2311
やあ、
私は、 SSLを使用したLDAPの上の別の質問をした:
" TLS_REQCERT "は、任意のカナダで承認される可能\u003d ldap.cfg Linux上で構成することができます。何かのオプションは、 AIXで行うことですか?私は/ etc /セキュリティ/ ldapを/ ldap.cfg 、すべての可能なオプションのチェックは、 Linux上では上記のようになりますが見つかりませんでした。

目標は、 CA証明書は、 2年間で100以上のサーバーでのアップデートなどの原因と有効期限をバイパスすることです。私たちは、証明書のすべての種類/カナダの受け入れ( ) secldapclntdやldapsearchなどのLDAPのSSL暗号化通信をしたい。
Reply

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは オフ
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 08:02午後


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0