| Configuración del Directorio secundario |
| C@mpus - @cademia Linux | ||||||||||||
IntroducciónOpenLDAP permite mantener directorios espejo de sólo lectura en más de un servidor. Esto facilita la propagación de información y desahoga al servidor principal para atender las peticiones que le llegan. Sin embargo, todas las escrituras deberán ser efectuadas en el servidor maestro; los cambios serán propagados a los servidores esclavos automáticamente. RequisitosPara realizar la relación de maestro-esclavo entre los servidores LDAP primeramente estos deben estar idénticos en información. Para esto, los mismos archivos de configuración hubicados en /etc/openldap deben existir en ambos servidores. El comando scp -r /etc/openldap/* esclavo:/etc/openldap/ copiará recursivamente el directorio. Posterior a la copia de las configuraciones, realizar un respaldo (dump) del servidor maestro. El procedimiento de respaldo del directorio LDAP muestra con detalle cómo hacerlo. El respaldo deberá ser vaciado en el servidor esclavo con los permisos de usuario correspondientes en sus archivos de bases de datos, generalmente ubicados en /var/lib/ldap/ pertenecientes al usuario y grupo ldap:ldap. Configuración del esclavoEl servidor esclavo deberá tener en su configuración, en la parte final del archivo /etc/openldap/slapd.conf las siguientes líneas:
Con esto se le indica a OpenLDAP que el usuario dieu se firmará y será quien realizará las actualizaciones al directorio. El dn especificado puede variar, sin embargo hay que tener en cuenta que no estará sujeto a cambios de contraseña porque dentro de la configuración esta deberá estar inscrita. Opcionalmente se puede utilizar una ficha fuera de la rama People. Adicionalmente, se deben modificar las ACL's del directorio para darle acceso total de escritura al usuario especificado. Para esto se deberán añadir reglas en el archivo /etc/openldap/slapd.access.conf de la siguiente forma:
Posteriormente, reiniciar el servidor con el comando service ldap restart.
Configuración del Servidor MaestroDe igual forma, al servidor maestro se le debe indicar a quién se le enviará la replicación. Para realizar esto, se necesitan añadir las siguientes líneas al final del archivo /etc/openldap/slapd.conf:
Posteriormente, reiniciar el servidor con el comando service ldap restart.
|
Últimos artículos
- Servicios de Administración en Linux
- Misión & Visión
- Aceleración de videos con Squid
- mysqldump: Got error: 145: Table is marked as crashed and should be repaired when using LOCK TABLES
- Configuración de Autenticación Remota
- Utilización de Joomla para Navegación en Internet
- Auditoría de HTTPS
- Modelo de Seguridad según Biba
- Modelo de Seguridad según Bell-LaPadula
- Analice cualquier bitácora
Más popular
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Metododlogía de análisis de riesgo de (ISC)2
- Los tres pilares de la Seguridad Informática
- Los tipos de controles de seguridad
- Configuración del Correo autenticado
- Modelo de Seguridad según Bell-LaPadula
- Configuración automática del Proxy
- ¿Es LinuXchangE para mí?
- ¿Es LinuXchangE gratuito?
- Administración de Servidores Linux











