Openldap ne demarre pas !!

Openldap ne demarre pas !! - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-05-2008 à 10:59:52    

Bonjour à tous  
je suis entrain de mettre en place un serveur Openldap sous FreeBSD 7.0. mon serveur est bien configuré car j'ai suivi un procédé de la cnfiguration sr internet.http://julp.developpez.com/freebsd/authentification-ldap/#L1.2 .. mon probleme c'est que j'arrive pas a démmarer mon serveur.  
meme le fichier syslog pour voir ce ki se passe je le trouve pas mm en faisant locate machin.  
mais j'ai trouvé un fichier ki contient peut etre mes erreurs. c'est debug.log  
le voici en détail :  
 
May 2 09:51:30 stavril slapd[967]: @(#) $OpenLDAP: slapd 2.3.41 (Apr 25 2008 14:56:51) $ root@stavril.gtr.iut-velizy.uvsq.frusr/ports/net/openldap23-server/work/openldap-2.3.41/servers/slapd  
May 2 09:51:30 stavril slapd[967]: connections_destroy: nothing to destroy.  
May 2 09:51:30 stavril slapd[967]: /usr/local/etc/openldap/slapd.conf: line 83: <database> failed init (bdb)!  
May 2 09:51:30 stavril slapd[967]: slapd stopped.  
May 2 10:04:13 stavril slapd[55570]: connections_destroy: nothing to destroy.  
May 2 11:15:17 stavril slapd[62838]: @(#) $OpenLDAP: slapd 2.3.41 (Apr 25 2008 14:56:51) $ root@stavril.gtr.iut-velizy.uvsq.frusr/ports/net/openldap23-server/work/openldap-2.3.41/servers/slapd  
May 2 11:15:17 stavril slapd[62838]: daemon: getaddrinfo() failed: hostname nor servname provided, or not known  
May 2 11:15:17 stavril slapd[62838]: slapd stopped.  
May 2 11:15:17 stavril slapd[62838]: connections_destroy: nothing to destroy.  
 
j'esper que vous allez pouvoir m'aider.  
bon courage à tous


---------------
résliser ses rêves c'est la chose la plus façile et en même temps dificile  dans le vie.
Reply

Marsh Posté le 05-05-2008 à 10:59:52   

Reply

Marsh Posté le 05-05-2008 à 14:25:48    

j'ai reussi a le demarrer mais apres 7 minutes préci il s'est arreté je comprend plus rien! avez vous des idées  
j'attends vos reflexs!
Merci

Reply

Marsh Posté le 05-05-2008 à 14:51:57    

ok, on va commencer par oublier d'écrire en SMS sinon, ça va pas le faire.
 
et ensuite tu vas poster ton fichier de config :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 05-05-2008 à 14:52:31    

Et le log correspondant au crash si possible


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 05-05-2008 à 15:01:27    

Alors pour mon fichier slapd.conf le voici en détail:
 
#
# See slapd.conf(5) for details on configuration options.
# This file should NOT be world readable.
#
include         /usr/local/etc/openldap/schema/core.schema
 
include         /usr/local/etc/openldap/schema/cosine.schema
include         /usr/local/etc/openldap/schema/inetorgperson.schema
#include         /usr/local/etc/openldap/schema/nis.schema
schemacheck     on
 
 
# Define global ACLs to disable default read access.
 
# Do not enable referrals until AFTER you have a working directory
# service AND an understanding of referrals.
#referral       ldap://root.openldap.org
 
pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args
 
 
# Load dynamic backend modules:
  modulepath    /usr/local/libexec/openldap
  moduleload    back_bdb
# moduleload    back_ldap
# moduleload    back_ldbm
# moduleload    back_passwd
# moduleload    back_shell
 
# Sample security restrictions
#       Require integrity protection (prevent hijacking)
#       Require 112-bit (3DES or better) encryption for updates
#       Require 63-bit encryption for simple bind
# security ssf=1 update_ssf=112 simple_bind=64
 
# Sample access control policy:
#       Root DSE: allow anyone to read it
#       Subschema (sub)entry DSE: allow anyone to read it
#       Other DSEs:
#               Allow self write access
#               Allow authenticated users read access
#               Allow anonymous users to authenticate
#       Directives needed to implement policy:
# access to  dn.base="" by * read
# access to dn.base="cn=Subschema" by * read
# access to *
#       by self write
#       by users read
#       by anonymous auth
#
# if no access controls are present, the default policy
# allows anyone and everyone to read anything but restricts
# updates to rootdn.  (e.g., "access to * by * read" )
#
# rootdn can always read and write EVERYTHING!
 
 
 
access to attrs=userPassword
        by dn="cn=Manager,dc=uvsq,dc=fr" write
        by dn="cn=proxyuser,dc=uvsq,dc=fr" read
        by self write
        by anonymous auth
        by * none
 
access to attrs=uidNumber,gidNumber
        by dn="cn=Manager,dc=uvsq,dc=fr" write
        by dn="cn=proxyuser,dc=uvsq,dc=fr" read
        by * read  
 
access to *
        by dn="cn=Manager,dc=uvsq,dc=fr" write
        by self write
        by * read
 
 
 
#####################################################################
# BDB database definitions
#######################################################################
database        bdb
suffix          "dc=uvsq,dc=fr"
rootdn          "cn=Manager,dc=uvsq,dc=fr"
 
# Cleartext passwords, especially for the rootdn, should
# be avoid.  See slappasswd(8) and slapd.conf(5) for details.
# Use of strong authentication encouraged.
 
rootpw          secret
 
# The database directory MUST exist prior to running slapd AND  
# should only be accessible by the slapd and slap tools.
# Mode 700 recommended.
 
directory       /var/db/openldap-data
mode            700
 
# indice to maintain
index   objectClass     eq
#last modification
lastmod on  
 
 
normalement ma config est bonne ! à toi de voir

Reply

Marsh Posté le 05-05-2008 à 15:07:58    

ls -l /var/db/openldap-data ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 05-05-2008 à 15:12:38    

stavril# ls -l /var/db/openldap-data
total 358
-rw-------  1 ldap  ldap        921 May  5 13:18 DB_CONFIG
-rwx------  1 ldap  ldap      24576 May  5 13:48 __db.001
-rwx------  1 ldap  ldap   35872768 May  5 13:48 __db.002
-rwx------  1 ldap  ldap  335552512 May  5 13:48 __db.003
-rwx------  1 ldap  ldap    2359296 May  5 13:48 __db.004
-rwx------  1 ldap  ldap     360448 May  5 13:48 __db.005
-rwx------  1 ldap  ldap      24576 May  5 13:48 __db.006
-rw-r--r--  1 ldap  ldap       4096 May  5 13:48 alock
--w-r-xr--  1 ldap  ldap       8192 May  5 11:41 cn.bdb
-rw-------  1 ldap  ldap       8192 May  5 11:41 dn2id.bdb
-rw-------  1 ldap  ldap      32768 May  5 11:41 id2entry.bdb
-rw-------  1 ldap  ldap   10485760 May  5 13:48 log.0000000001
--w-r-xr--  1 ldap  ldap       8192 May  5 11:41 objectClass.bdb
-rwx------  1 ldap  ldap       8192 May  5 13:41 uid.bdb
merci black_lord

Reply

Marsh Posté le 06-05-2008 à 09:24:57    

Bonne nouvelle !!!
j'arrive bien a démarrer slapd. alors je m'explique :
j'ai tapé la commande suivante :  
stavril#/usr/local/libexec/slapd -d 255
Ensuite j'ai fai :  
stavril#/usr/local/etc/rc.d/slapd start
en faisant :  
stavril#/usr/local/etc/rc.d/slapd status sa donne sa =====> slapd is running as pid 791.
voila voila  
pour ceux qui savent pas encore je suis sous FreeBSD 7.0 release!
 
Mais j'ai encore un petit : c'est l'ajout des données dans l'annuaire quand je tape la commande suivante :  
$ ldapadd -c -x -h localhost -D "cn=Manager,dc=uvsq,dc=fr" -W -f test.ldif
 
ldap_bind : can't contact LDAP server
 
des idées SVP!!

Reply

Marsh Posté le 06-05-2008 à 09:37:25    

il y a une balise [fixed], sers toi en pour être lisible.
 
c'est normal que le script de démarrage te renvoie une erreur, vu que ta première commande démarre slapd
 
man ldapadd :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 06-05-2008 à 09:55:31    

j'avais ecri un message rapide donc j'avai pas la possibilité de mettre des balise.
 

Citation :

c'est normal que le script de démarrage te renvoie une erreur, vu que ta première commande démarre slapd


Mon slapd démarre bien :)  ! je comprend pas ce que tu me di là. :??:  
 
 

Citation :

man ldapadd


 
j'ai bien suivi ce qui y avai marké dans l manuel.  
mais ça marche sa donne cette erreur tjrs!!
ldap_bind : can't contact LDAP server
 

Reply

Marsh Posté le 06-05-2008 à 09:55:31   

Reply

Marsh Posté le 06-05-2008 à 10:12:56    

pas de SMS (dernier avertissement)
 
oui mais lis le man ldapadd pour comprendre ce que font les options que tu passes à ta commande, notamment le -x...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 06-05-2008 à 10:36:36    

Citation :

pas de SMS (dernier avertissement)


Tu veux que je t'ecrive un romans !!tu me fais rire
 

Citation :

oui mais lis le man ldapadd pour comprendre ce que font les options que tu passes à ta commande, notamment le -x...


pour le -x : comme ya marké dans l manuel : Use simple autentification instead of SASL
si je comprend bien : -x c pour une simple authentification SASL
pi voila
 
Mais maintenant tout est nikel !  
le plus drole c'est que je résoud mes probleme moi même!

Reply

Marsh Posté le 06-05-2008 à 10:48:59    

unes92 a écrit :

Tu veux que je t'ecrive un romans !!tu me fais rire


 
change de ton, parce que moi je rigole pas.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 06-05-2008 à 10:51:47    

sa va keske t'arrive , tu sers a rien! depuis tu fais genre le mec connaisseur fais sa fais ce-ci et pi a la fin tu donn aucune aide t'es drole toi

Reply

Marsh Posté le 06-05-2008 à 10:55:15    

Au revoir :hello:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 06-05-2008 à 10:56:49    

[:draschke]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 06-05-2008 à 11:45:03    

[:hahaguy]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed