<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://www.kyapanel.com/wiki/lib/styles/feed.css" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://www.kyapanel.com/wiki/feed.php">
        <title> openldap_basico</title>
        <description></description>
        <link>http://www.kyapanel.com/wiki/</link>
        <image rdf:resource="http://www.kyapanel.com/wiki/lib/images/favicon.ico" />
       <dc:date>2010-09-09T05:01:59-04:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:acl&amp;amp;rev=1250704816"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice1&amp;amp;rev=1250700915"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice2&amp;amp;rev=1250701001"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:backups_restauracao&amp;amp;rev=1250704829"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:clientes_ldap&amp;amp;rev=1250704778"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:conceitos_arquitetura_design&amp;amp;rev=1250704676"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:configuracao&amp;amp;rev=1250704705"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:ftp&amp;amp;rev=1250704974"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:gerenciando_logs&amp;amp;rev=1250704791"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice&amp;amp;rev=1257534345"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:instalacao&amp;amp;rev=1250704691"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:nss_pam&amp;amp;rev=1250704961"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:replicacoes_slurpd_syncrepl&amp;amp;rev=1250704868"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_apache&amp;amp;rev=1250704881"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_cyrus_21&amp;amp;rev=1250704758"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_postfix&amp;amp;rev=1250704929"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_proxy&amp;amp;rev=1250704909"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_samba&amp;amp;rev=1250704947"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:tls&amp;amp;rev=1250704856"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:trabalhando_com_indices&amp;amp;rev=1250704804"/>
                <rdf:li rdf:resource="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:uso_e_gerenciamento&amp;amp;rev=1254769383"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://www.kyapanel.com/wiki/lib/images/favicon.ico">
        <title></title>
        <link>http://www.kyapanel.com/wiki/</link>
        <url>http://www.kyapanel.com/wiki/lib/images/favicon.ico</url>
    </image>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:acl&amp;amp;rev=1250704816">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:00:16-04:00</dc:date>
        <title>openldap_basico:acl</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:acl&amp;amp;rev=1250704816</link>
        <description>ACL – Access Control List

 As diretivas de controle de acesso, como seu próprio nome sugere, definem o nível de acesso que cada usuário terá para cada tipo de informação disponível na base de dados. No OpenLDAP elas representam um ferramenta muito poderosa e versátil. Utilizando ACL‘s é possível controlar o acesso à base de dados, granularmente, baseando-se nas informações de autenticação, endereço IP, nome de domínio, dentre outras.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice1&amp;amp;rev=1250700915">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T12:55:15-04:00</dc:date>
        <title>openldap_basico:apendice1</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice1&amp;amp;rev=1250700915</link>
        <description>Schemas: Tipo de valores

 A definição do tipo de valor que pode ser armazenado nesse atributo é organizado em três tipos:

Equality matching rules
 Matching Rule  OID  Syntax  caseExactIA5Match 1.3.6.1.4.1.1466.109.114.1  Directory String syntax  caseExactMatch 2.5.13.5 IA5  String syntax  caseIgnoreIA5Match 1.3.6.1.4.1.1466.109.114.2  IA5 String syntax  caseIgnoreMatch 2.5.13.2  Directory String syntax  distinguishedNameMatch 2.5.13.1  DN - distinguished name  generalizedTimeMatch 2.5.13.2…</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice2&amp;amp;rev=1250701001">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T12:56:41-04:00</dc:date>
        <title>openldap_basico:apendice2</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:apendice2&amp;amp;rev=1250701001</link>
        <description>qmailuser.schema


#
# qmail-ldap (20030901) ldapv3 directory schema
#
# The offical qmail-ldap OID assigned by IANA is 7914
#
# Created by: David E. Storey &lt;dave[2297_files/at.gif]tamos.net&gt;
# Modified and included into qmail-ldap by Andre Oppermann 
#&lt;opi[2297_files at.gif]nrg4u.com&gt;
# Schema fixes by Mike Jackson &lt;mjj[2297_files/at.gif]pp.fi&gt;
#
#
# This schema depends on:
# - core.schema
# - cosine.schema
# - nis.schema
#
# Attribute Type Definitions
attributetype ( 1.3.6.1.4.1.7914.1.2.1.1 N…</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:backups_restauracao&amp;amp;rev=1250704829">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:00:29-04:00</dc:date>
        <title>openldap_basico:backups_restauracao</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:backups_restauracao&amp;amp;rev=1250704829</link>
        <description>Backups e restauração

 Tão importante como manter o servidor no ar, bem configurado, é definir uma política de backups adequada. Sem falar na verificação do procedimento de volta do backup, algumas vezes não verificado.

Vejamos como os dois métodos de backup:</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:clientes_ldap&amp;amp;rev=1250704778">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:59:38-04:00</dc:date>
        <title>openldap_basico:clientes_ldap</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:clientes_ldap&amp;amp;rev=1250704778</link>
        <description>Conhecendo alguns clientes LDAP

 Existem diversos sistemas que auxiliam na administração de bases LDAP. Mostraremos aqui alguns deles: o “PhpLdapAdmin”, aplicativo Web, o “Luma”, uma interface local e  o “ldapvi” que é uma versão modificada do editor vi para manipulação de bases OpenLDAP.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:conceitos_arquitetura_design&amp;amp;rev=1250704676">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:57:56-04:00</dc:date>
        <title>openldap_basico:conceitos_arquitetura_design</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:conceitos_arquitetura_design&amp;amp;rev=1250704676</link>
        <description>Conceitos, arquitetura e design

O que são os serviços de diretórios?

 Segundo a Wikipédia, serviço de diretórios é:

“Um serviço de diretório é um software que armazena e organiza informações sobre os recursos e os usuários de uma rede de computadores, e que permite os administradores de rede gerenciar o acesso de usuários e sistemas a esses recursos. Além disso, os serviços de diretório atuam como uma camada de abstração entre os usuários e esses recursos. A palavra dire…</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:configuracao&amp;amp;rev=1250704705">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:58:25-04:00</dc:date>
        <title>openldap_basico:configuracao</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:configuracao&amp;amp;rev=1250704705</link>
        <description>Configuração do OpenLDAP

 A configuração do OpenLDAP é feita quase que exclusivamente no seu arquivo de configuração “slapd.conf” que se encontra no diretório /etc/ldap

O arquivo ldap.conf é destinado às configurações de ferramentas “cliente” para acesso a uma base LDAP.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:ftp&amp;amp;rev=1250704974">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:02:54-04:00</dc:date>
        <title>openldap_basico:ftp</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:ftp&amp;amp;rev=1250704974</link>
        <description>Servidor FTP

 Os servidores de FTP mais populares no mundo “posix” são o VSFTP – Very Secure FTP e o ProFTP. Neste capítulo vamos ver como configurar os dois para utilizar a base OpenLDAP para autenticação.

Os dois utilizam usuários reais do sistema operacional para funcionar. Entretanto, como foi visto no capítulo anterior, podemos fazer todo o sistema operacional utilizar o OpenLDAP para validar usuários. Assim a validação será feita pelo PAM.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:gerenciando_logs&amp;amp;rev=1250704791">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:59:51-04:00</dc:date>
        <title>openldap_basico:gerenciando_logs</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:gerenciando_logs&amp;amp;rev=1250704791</link>
        <description>Gerenciando logs

 O OpenLDAP é um programa extremamente flexível no que diz respeito ao seu registro de atividades. Ele possuí diversos níveis de log, inclusive organizados por tipo de análise.

Por padrão o OpenLDAP vem com o registro de atividades desativado.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice&amp;amp;rev=1257534345">
        <dc:format>text/html</dc:format>
        <dc:date>2009-11-06T14:05:45-04:00</dc:date>
        <title>openldap_basico:indice</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice&amp;amp;rev=1257534345</link>
        <description>OpenLDAP Básico

Introdução

 Este é um manual completo de OpenLDAP em formato de curso prático, com conceituações e exercícios práticos.

Os objetivos deste curso são: 

	*  Conceitos básicos de funcionamento

	*  Configuração

	*  Uso dos comandos “slap” e “ldap”</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:instalacao&amp;amp;rev=1250704691">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:58:11-04:00</dc:date>
        <title>openldap_basico:instalacao</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:instalacao&amp;amp;rev=1250704691</link>
        <description>Instalação

 O primeiro passo na instalação do do OpenLDAP é configurar corretamente o nome do servidor. Em servidores “posix” o formato do nome segue a seguinte sintaxe:


&lt;nome&gt;.&lt;domínio&gt;


Ex: server.kyapanel.com.br

Para configurar corretamente o nome do servidor será necessário alterar dois arquivos:</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:nss_pam&amp;amp;rev=1250704961">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:02:41-04:00</dc:date>
        <title>openldap_basico:nss_pam</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:nss_pam&amp;amp;rev=1250704961</link>
        <description>NSS e PAM – Autenticando o sistema no LDAP

 Em algumas situações não é o bastante autenticar apenas usuários de algum serviço instalado. Pode ser necessário autenticar todos os usuários do sistema em uma base LDAP. Para situações assim pode-se configurar o sistema de autenticação do Sistema Operacional para validar contas em uma base LDAP.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:replicacoes_slurpd_syncrepl&amp;amp;rev=1250704868">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:01:08-04:00</dc:date>
        <title>openldap_basico:replicacoes_slurpd_syncrepl</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:replicacoes_slurpd_syncrepl&amp;amp;rev=1250704868</link>
        <description>Replicação com Slurpd e Syncrepl

 A necessidade de replicar bases de dados OpenLDAP surge a partir do momento que apenas uma máquina não está dando conta da carga ou simplesmente quando necessitamos de redundância no serviço. Se considerarmos que o serviço de diretórios está centralizando toda a informação em um único lugar, concluímos logo que se esse único ponto falhar, todos os serviços que dele dependem também sairão do ar.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_apache&amp;amp;rev=1250704881">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:01:21-04:00</dc:date>
        <title>openldap_basico:servidor_apache</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_apache&amp;amp;rev=1250704881</link>
        <description>Servidor Apache

 Criar uma área protegida em um site é uma necessidade cada vez mais comum. Seja para disponibilizar conteúdo pago ou simplesmente para restringir o acesso a pessoas autorizadas.

É possível proteger uma área de seu site usando os métodos de autenticação do servidor Web Apache.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_cyrus_21&amp;amp;rev=1250704758">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T13:59:18-04:00</dc:date>
        <title>openldap_basico:servidor_cyrus_21</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_cyrus_21&amp;amp;rev=1250704758</link>
        <description>Servidor POP/IMAP com Cyrus

 A implementação padrão, de referência, do protocolo IMAP é baseada no servidor Cyrus. O servidor Cyrus usa um método próprio de armazenamento de mensagens. Cada mensagem é armazenada em um arquivo. Os cabeçalhos das mensagens e o estado das mensagens (lido, por exemplo) são armazenados em uma base de dados.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_postfix&amp;amp;rev=1250704929">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:02:09-04:00</dc:date>
        <title>openldap_basico:servidor_postfix</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_postfix&amp;amp;rev=1250704929</link>
        <description>Servidor Postfix

 O Postfix é um MTA – Mail Transport Agent, ou mais popularmente um “Servidor SMTP”. Extremamente versátil, de fácil configuração e muito robusto ele tem se tornado o MTA padrão de quase todas as distribuições nos últimos anos.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_proxy&amp;amp;rev=1250704909">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:01:49-04:00</dc:date>
        <title>openldap_basico:servidor_proxy</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_proxy&amp;amp;rev=1250704909</link>
        <description>Servidor Proxy

 O Servidor Proxy é alguém que faz algo que os clientes deste servidor não podem ou não são capazes de fazer. No caso do servidor Squid, o servidor é Proxy para navegação.

Os clientes solicitam páginas ao servidor Squid e é ele quem se conecta aos sites externos, traz as páginas e os entrega aos clientes. Essa função de intermediação é fundamental para conseguir as vantagens adicionais do uso do Servidor Proxy Squid:</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_samba&amp;amp;rev=1250704947">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:02:27-04:00</dc:date>
        <title>openldap_basico:servidor_samba</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:servidor_samba&amp;amp;rev=1250704947</link>
        <description>Servidor Samba

 Segundo a Wikipédia “Samba é um programa de computador, utilizado em sistemas operacionais do tipo Unix, que simula um servidor Windows, permitindo que seja feito gerenciamento e compartilhamento de arquivos em uma rede Microsoft.”</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:tls&amp;amp;rev=1250704856">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:00:56-04:00</dc:date>
        <title>openldap_basico:tls</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:tls&amp;amp;rev=1250704856</link>
        <description>Ativando TLS

 Para ativarmos o suporte ao TLS precisamos gerar um par de chaves criptográficas e assiná-las.

  1. Instale o OpenSSl


aptitude install openssl


 2. Crie um diretório para armazenamento das chaves


mkdir /etc/ldap/tls
cd /etc/ldap/tls</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:trabalhando_com_indices&amp;amp;rev=1250704804">
        <dc:format>text/html</dc:format>
        <dc:date>2009-08-19T14:00:04-04:00</dc:date>
        <title>openldap_basico:trabalhando_com_indices</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:trabalhando_com_indices&amp;amp;rev=1250704804</link>
        <description>Trabalhando com Índices

 Os índices tem por objetivo melhorar o desempenho das consultas feitas à base LDAP. Quando uma base não está devidamente indexada a busca será sempre feita em toda a base, pois não há índice de consulta. Esse é um recurso comum, amplamente usado em bases SQL.</description>
    </item>
    <item rdf:about="http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:uso_e_gerenciamento&amp;amp;rev=1254769383">
        <dc:format>text/html</dc:format>
        <dc:date>2009-10-05T15:03:03-04:00</dc:date>
        <title>openldap_basico:uso_e_gerenciamento</title>
        <link>http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:uso_e_gerenciamento&amp;amp;rev=1254769383</link>
        <description>Uso e gerenciamento

 A forma padrão de uso e gerenciamento de uma base OpenLDAP é feita através de uma série de comandos que fazem parte do servidor. Além dos comandos que fazem parte do servidor o OpenLDAP oferece um conjunto extra de comandos.</description>
    </item>
</rdf:RDF>
