Está en la página 1de 2

PRÁCTICA 2, UT. 6.

- LDAP: Acceso al directorio linux

El objetivo de la práctica es la realización de consultas sobre el servicio LDAP que habrá que instalar
en una máquina Ubuntu. Las consultas se lanzarán desde otra máquina Ubuntu que actuará como cliente.

Para la práctica de esta unidad de trabajo se deberán llevar a cabo las siguientes acciones utilizando
máquinas virtuales.
PREPARACIÓN DEL SERVIDOR (LDAP servidor)
1. Instalación de software en máquina servidor de LDAP. Puede utilizarse el servidor samba de la
práctica 1 o el servidor SSH de prácticas anteriores.
a. Establecer IP fija. En el ejemplo que sigue, la IP es 192.168.57.129
b. Nombre netbios del server (vUbuntu contenido en el fichero /etc/hostname), nombre dns
de dominio y nombres dns del servidor respectivamente en /etc/hosts. Ejemplo:
127.0.0.1 localhost
192.168.57.129 vUbuntu ejemplo.aso vUbuntu.ejemplo.aso

ejemplo.aso es el nombre elegido para la raíz del directorio LDAP


c. Instalar slapd y ldap-utils
d. Contraseña administrador del directorio (entrada admin): oscuro
e. dpkg-reconfigure slapd. Se pedirán los siguientes datos
i. Omitir: NO
ii. Nombre del dominio: ejemplo.aso
iii. Nombre de la organización: ASO
iv. Contraseña del administrador: oscuro
v. Purgar la base de datos: NO
vi. Mover la antigua base de datos: SI
vii. Ejecutar dpkg-reconfigure slapd si es necesario volver a introducir la información
de los pasos anteriores.
f. Probar con ldapsearch -x -b “dc=ejemplo,dc=aso”
PREPARACIÓN DEL CLIENTE (LDAP cliente)
1. Instalación de software en máquina cliente. Puede utilizarse el cliente SSH de prácticas
anteriores.
a. instalar libnss-ldap libpam-ldap ldap-utils. La instalación de libnss-ldap pedirá:
i. El lugar donde se encuentra el servidor LDAP. Sustituir ldapi:/// por
ldap://IPServerLDAP
ii. El DN de la base del directorio, en nuestro caso: dc=ejemplo,dc=aso
iii. Versión de LDAP 3
iv. A la siguiente pregunta respondemos Sí. (modo de funcionamiento de PAM)
v. A la siguiente pregunta respondemos No. (contraseña para consultas).
vi. Indicar la cuenta LDAP con permisos de administración. En nuestro caso:
cn=admin,dc=ejemplo,dc=aso
vii. Por último, indicar contraseña de la cuenta anterior, en nuestro caso: oscuro
viii. Ejecutar dpkg-reconfigure ldap-auth-config si es necesario volver a introducir la
información de los pasos anteriores.
2. Ejecutar el siguiente comando para comprobar que se puede acceder al directorio:
ldapsearch -x -h IPServerLDAP -b "dc=ejemplo,dc=aso"

También podría gustarte