Marinus
2010-07-05 12:48:53 UTC
Goedemiddag allen,
Ik ben wat met openldap aan het experimenteren waarbij ik een
Debian-Lenny server heb met openldap. Het is een stand-alone server met
een paar gebruikers aangemaakt en is alleen toegankelijk via mijn lan.
Mijn bedoeling is om met een ubuntu 10.4 LTS desktop-client verbinding
te maken met de server en de authorisatie moet dan met de openldapserver
plaatsvinden i.p.v. met bestand /etc/passwd
Ik heb op zowel op de ubuntu client en op de debian-server een paar
gebruikers aangemaakt die qua naam overeenkomen op de client en de
server. Verder natuurlijk nog de nodige bestanden op de client
geinstalleerd voor openldap.
Met een gebruiker op de client opnieuw ingelogd en het viel me op dat
het nu wat langer duurde.
voor controle heb ik het commando netstat -n uitvoerd op de client
waarbij ik het volgende te zien kreeg:
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 192.168.100.119:38070 192.168.100.55:389 ESTABLISHED
alsmede op de server ook netstat -n uitgevoerd en daarbij te zien kreeg:
server:
***@srv55:~$ netstat -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 192.168.100.55:389 192.168.100.119:38070
ESTABLISHED
Hoe kun je nu nog extra een check uitvoeren waarbij je kunt constateren
dat de gebruiker vanaf de client is ingelogd op de server en dat de
authorisatie concreet / geslaagd is. Normaal kun je bv met who, who -u,
users, checken wie er ingelogd is en eventueel met een cat
/var/log/auth.log.
M.v.g.,
Marinus
Ik ben wat met openldap aan het experimenteren waarbij ik een
Debian-Lenny server heb met openldap. Het is een stand-alone server met
een paar gebruikers aangemaakt en is alleen toegankelijk via mijn lan.
Mijn bedoeling is om met een ubuntu 10.4 LTS desktop-client verbinding
te maken met de server en de authorisatie moet dan met de openldapserver
plaatsvinden i.p.v. met bestand /etc/passwd
Ik heb op zowel op de ubuntu client en op de debian-server een paar
gebruikers aangemaakt die qua naam overeenkomen op de client en de
server. Verder natuurlijk nog de nodige bestanden op de client
geinstalleerd voor openldap.
Met een gebruiker op de client opnieuw ingelogd en het viel me op dat
het nu wat langer duurde.
voor controle heb ik het commando netstat -n uitvoerd op de client
waarbij ik het volgende te zien kreeg:
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 192.168.100.119:38070 192.168.100.55:389 ESTABLISHED
alsmede op de server ook netstat -n uitgevoerd en daarbij te zien kreeg:
server:
***@srv55:~$ netstat -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 192.168.100.55:389 192.168.100.119:38070
ESTABLISHED
Hoe kun je nu nog extra een check uitvoeren waarbij je kunt constateren
dat de gebruiker vanaf de client is ingelogd op de server en dat de
authorisatie concreet / geslaagd is. Normaal kun je bv met who, who -u,
users, checken wie er ingelogd is en eventueel met een cat
/var/log/auth.log.
M.v.g.,
Marinus