<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; openldap</title>
	<atom:link href="http://www.croc-informatique.fr/tag/openldap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Wed, 18 Jan 2012 16:29:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Activer les logs d&#8217;openldap</title>
		<link>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</link>
		<comments>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:32:58 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[syslog]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</guid>
		<description><![CDATA[OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : Editer /etc/openldap/slapd.conf et ajouter : loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256 Dans /etc/syslog.conf, ajoutez : local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications : /etc/init.d/ldap restart /etc/init.d/syslog restart Les logs se trouveront dans /var/log/openldap.log &#160; pour plus d’informations : [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : </p>
<ul>
<li>Editer /etc/openldap/slapd.conf et ajouter : </li>
</ul>
<blockquote><p><code>loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256</code> </p>
</blockquote>
<p>Dans /etc/syslog.conf, ajoutez : </p>
<blockquote><p><code>local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log</code> </p></blockquote>
<p> Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications :<br />
<blockquote><span id="more-564"></span></p>
<p>/etc/init.d/ldap restart</p>
<p>/etc/init.d/syslog restart </p>
</blockquote>
<p>Les logs se trouveront dans /var/log/openldap.log</p>
<p>&#160;</p>
</p>
<p> pour plus d’informations : <a title="http://www.zytrax.com/books/ldap/ch6/" href="http://www.zytrax.com/books/ldap/ch6/">http://www.zytrax.com/books/ldap/ch6/</a></p>
<div class="shr-publisher-564"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Factiver-les-logs-dopenldap%2F' data-shr_title='Activer+les+logs+d%26rsquo%3Bopenldap'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Factiver-les-logs-dopenldap%2F' data-shr_title='Activer+les+logs+d%26rsquo%3Bopenldap'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cr&#233;er un serveur OpenLdap S&#233;curis&#233; (LDAPS)</title>
		<link>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</link>
		<comments>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 11:01:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</guid>
		<description><![CDATA[Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées. Pré-requis : OpenLdap installé et configuré Openssl [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées.</p>
<h3>Pré-requis :</h3>
<ul>
<li>OpenLdap installé et configuré </li>
<li>Openssl doit être installé </li>
</ul>
<p>&#160;</p>
<h3>Génération du certificat serveur :</h3>
<p><span id="more-468"></span></p>
<p>Créer l’arborescence qui contiendra les certificats que nous allons générer :</p>
<blockquote><p>mkdir –p /etc/ssl /etc/ssl/openldap</p>
<p>cd /etc/ssl/openldap</p>
</blockquote>
<p>Générer le certificat :</p>
<blockquote><p>openssl req -x509 -new -config openssl-ldap.cnf -out ldap_cert.pem -keyout ldap_key.pem -days 730 –nodes</p>
</blockquote>
<p>Vous devez répondre aux questions. Celles-ci permettent à l’utilisateurs de connaître la provenance du certificat.</p>
<p>Deux fichiers vont être générés : ldap_cert.pem et ldap_key.pem</p>
<p>Mettez leurs les droits 440 propriétaire root groupe ldap</p>
<p>&#160;</p>
<h3>Configuration d’OpenLdap</h3>
<p>Editez le fichier /etc/openldap/slapd.conf et ajoutez :</p>
<blockquote><p>TLSCertificateFile /etc/ssl/openldap/ldap_cert.pem      <br />TLSCertificateKeyFile /etc/ssl/openldap/ldap_key.pem</p>
</blockquote>
<p>Ces lignes permettent de spécifier l’emplacement du certificat et de sa clé au serveur OpenLdap.</p>
<p>&#160;</p>
<p>Editez le fichier /etc/openldap/ldap.conf Pour qu’il ressemble à cela : </p>
<blockquote><p>URI&#160;&#160;&#160;&#160; <a href="ldaps://192.168.0.1:636">ldaps://192.168.0.1:636</a>       <br />TLS_CACERTDIR /etc/ssl/openldap/</p>
</blockquote>
<p>Le serveur ldap écoutera sur le port 636 au redémarrage du service ldap.</p>
<p>&#160;</p>
<p>Vous pouvez tenter une connexion avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image thumb2 Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb2.png" width="244" height="185" /></a></p>
<div class="shr-publisher-468"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation et configuration openldap sur Centos 5</title>
		<link>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/</link>
		<comments>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 10:26:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Annuaire High Tek]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[openldap]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/</guid>
		<description><![CDATA[Installation : yum install openldap-servers openldap-clients &#160; Configuration : &#160; Nous allons configurer notre serveur LDAP pour qu’il ait comme suffixe le domaine croc-informatique.fr . Le compte administrateur sera : admin / password &#160; Editez le fichier /etc/openldap/slapd.conf Modifier le comme suit : suffix &#34;dc=croc-informatique,dc=fr&#34; rootdn &#34;cn=admin,dc=croc-informatique,dc=fr&#34; rootpw password Crypter le mot de passe : [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Installation :</h3>
<p>yum install openldap-servers openldap-clients</p>
<p>&#160;</p>
<h3>Configuration :</h3>
<p>&#160;</p>
<p>Nous allons configurer notre serveur LDAP pour qu’il ait comme suffixe le domaine croc-informatique.fr . Le compte administrateur sera : admin / password</p>
<p>&#160;</p>
<p><strong><u>Editez le fichier /etc/openldap/slapd.conf</u></strong></p>
<p><strong><u></u></strong></p>
<p>Modifier le comme suit :</p>
<blockquote><p>suffix &quot;dc=croc-informatique,dc=fr&quot; rootdn &quot;cn=admin,dc=croc-informatique,dc=fr&quot; rootpw password </p></blockquote>
<p><span id="more-465"></span></p>
<p> Crypter le mot de passe :<br />
<blockquote>
<p>slappasswd -s password</p>
</blockquote>
<p>Vous aller avoir un retour de ce type : {SSHA}GyzpAiLauGXRvNAHdoKhJAp8FqalHzdu</p>
<p>Il vous suffi de le copier et de le coller dans le fichier /etc/openldap/slapd.conf à la place du mot de passe en clair.</p>
<p> Lancer le service ldap :<br />
<blockquote>service ldap start </p></blockquote>
<p> Création du fichier ldif de base : Ce fichier va nous permettre de demander au serveur LDAP de créé la base de l’arborescence. Créez un fichier base.ldif et ajoutez :<br />
<blockquote>dn: dc=croc-informatique,dc=fr dc: croc-informatique objectClass: domain </p></blockquote>
<p> Importez le fichier base.ldif :<br />
<blockquote>ldapadd -x -D &quot;cn=admin,dc=croc-informatique,dc=fr&quot; -w password -f ~/base.ldif </p></blockquote>
<p> Maintenant, vous pouvez créer votre arborescence comme vous le souhaitez. Par exemple, nous allons créer une OU (unitée organisationnelle). Cette OU, nous allons la nommée “Contact” et nous allons ajouter quelques contacts. Pour cela, nous allons créer un nouveau fichier que nous allons nommé contact.ldif. Placez ce texte à l’intérieur :
<pre>dn: ou=Contact,dc=croc-informatique,dc=fr
ou: Contact
objectClass: organizationalUnit

dn: uid=user1,ou=Contact,dc=croc-informatique,dc=fr
uid: user1
cn: user1
displayName: User 1
givenName: User
sn: user1
objectClass: inetOrgPerson
userPassword: password
mail: user1@croc-informatique.fr</pre>
<p>Puis lancer la commande :</p>
<blockquote>
<p>ldapadd -x -D &quot;cn=admin,dc=croc-informatique,dc=fr&quot; -w password -f ~/contact.ldif </p>
</blockquote>
<p>Voilà l’OU Contact et l’utilisateur user1 avec le mot de passe password ont été créés </p>
<p>Explorer son serveur Ldap avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image1.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image thumb1 Installation et configuration openldap sur Centos 5" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb1.png" width="244" height="185" /></a></p>
<p>Cet outil est téléchargeable sur son site officiel : http://jxplorer.org/</p>
<div class="shr-publisher-465"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Finstallation-et-configuration-openldap-sur-centos-5%2F' data-shr_title='Installation+et+configuration+openldap+sur+Centos+5'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Finstallation-et-configuration-openldap-sur-centos-5%2F' data-shr_title='Installation+et+configuration+openldap+sur+Centos+5'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/installation-et-configuration-openldap-sur-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

