* Re: [sisyphus] ldap не стартует
2005-09-26 12:31 ` Krasavin Andrey
@ 2005-09-26 12:39 ` Andrii Dobrovol`s`kii
2005-09-26 12:49 ` Krasavin Andrey
2005-09-27 5:59 ` Андрей Осипов
2005-09-26 12:42 ` [sisyphus] " Alexey Shabalin
` (2 subsequent siblings)
3 siblings, 2 replies; 29+ messages in thread
From: Andrii Dobrovol`s`kii @ 2005-09-26 12:39 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
[-- Attachment #1: Type: text/plain, Size: 1230 bytes --]
Krasavin Andrey wrote:
> On Monday, 26 September 2005 at 14:51:21 +0300, Andrii Dobrovol`s`kii wrote:
>
>
>>Ищите внимательнее.
>>grep ssl /etc/openldap/slapd.conf
>>#TLSCACertificateFile /etc/openldap/ssl/slapd.pem
>>#TLSCACertificatePath /etc/openldap/ssl
>>#TLSCertificateFile /etc/openldap/ssl/slapd.pem
>>#TLSCertificateKeyFile /etc/openldap/ssl/slapd.pem
>
>
> Можете подробнее сказать, что нужно сделать с вышеуказанными
> опциями? Мне ведь нужен ldap, а теперь вот всплыл еще и ssl к
> чему-то. Как-то неправильно, что поставив openldap, он даже с
> дефолтными настройками отказывается работать. Кстати, почему-то
> даже лог в /var/log/ldap/slapd.log не пишется (вернее этого файла
> вообще нет).
>
Как видно, у меня они закомментированы. Давайте перенесем дальнейшее
обсуждение в openldap@ lists .osdn .org .ua или хоть community@
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 525-7824 Department of Gas Electronics
Fax: (380-44) 525-2329 Institute of Physics of NASU
*********************************************************************
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:39 ` Andrii Dobrovol`s`kii
@ 2005-09-26 12:49 ` Krasavin Andrey
2005-09-27 5:59 ` Андрей Осипов
1 sibling, 0 replies; 29+ messages in thread
From: Krasavin Andrey @ 2005-09-26 12:49 UTC (permalink / raw)
To: sisyphus
On Monday, 26 September 2005 at 15:39:24 +0300, Andrii Dobrovol`s`kii wrote:
> Как видно, у меня они закомментированы. Давайте перенесем дальнейшее
> обсуждение в openldap@ lists .osdn .org .ua или хоть community@
Можно через аську? А то на другие списки я не подписан :(.
--
WBR, Krasavin Andrey
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:39 ` Andrii Dobrovol`s`kii
2005-09-26 12:49 ` Krasavin Andrey
@ 2005-09-27 5:59 ` Андрей Осипов
2005-09-27 6:04 ` Krasavin Andrey
2005-09-27 15:07 ` [sisyphus] " Michael Shigorin
1 sibling, 2 replies; 29+ messages in thread
From: Андрей Осипов @ 2005-09-27 5:59 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
В сообщении от Понедельник 26 Сентябрь 2005 16:39 Andrii Dobrovol`s`kii
написал(a):
> Давайте перенесем дальнейшее
> обсуждение в openldap@ lists .osdn .org .ua или хоть community@
интересно, а почему это в community@? это проблема лдапа в _Сизифе_ - у меня
сервер на мастере крутится - лдап взлетел с пол-пинка, а на рабочей машине с
сизифом - та же байда
--
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto:andy@edukomi.ru
Powered by Fortunes:
To err is human,
To purr feline.
-- Robert Byrne
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 5:59 ` Андрей Осипов
@ 2005-09-27 6:04 ` Krasavin Andrey
2005-09-27 6:18 ` Андрей Осипов
2005-09-27 15:07 ` [sisyphus] " Michael Shigorin
1 sibling, 1 reply; 29+ messages in thread
From: Krasavin Andrey @ 2005-09-27 6:04 UTC (permalink / raw)
To: sisyphus
On Tuesday, 27 September 2005 at 9:59:34 +0400, Андрей Осипов wrote:
> > Давайте перенесем дальнейшее
> > обсуждение в openldap@ lists .osdn .org .ua или хоть community@
> интересно, а почему это в community@? это проблема лдапа в _Сизифе_ - у меня
> сервер на мастере крутится - лдап взлетел с пол-пинка, а на рабочей машине с
> сизифом - та же байда
Кстати, если у кого есть возможность - попробуйте, пожалуйста,
"с чистого листа" поставить ldap из Сизифа. Чтоб подтвердить или
опровергнуть проблему.
--
WBR, Krasavin Andrey
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 6:04 ` Krasavin Andrey
@ 2005-09-27 6:18 ` Андрей Осипов
2005-09-27 8:17 ` Andrii Dobrovol`s`kii
0 siblings, 1 reply; 29+ messages in thread
From: Андрей Осипов @ 2005-09-27 6:18 UTC (permalink / raw)
To: sisyphus
В сообщении от Вторник 27 Сентябрь 2005 10:04 Krasavin Andrey написал(a):
> On Tuesday, 27 September 2005 at 9:59:34 +0400, Андрей Осипов wrote:
> > > Давайте перенесем дальнейшее
> > > обсуждение в openldap@ lists .osdn .org .ua или хоть community@
> >
> > интересно, а почему это в community@? это проблема лдапа в _Сизифе_ - у
> > меня сервер на мастере крутится - лдап взлетел с пол-пинка, а на рабочей
> > машине с сизифом - та же байда
>
> Кстати, если у кого есть возможность - попробуйте, пожалуйста,
> "с чистого листа" поставить ldap из Сизифа. Чтоб подтвердить или
> опровергнуть проблему.
Быстрое решение - закомментить строчки, относящиеся к ssl
в /etc/chroot.d/ldap.conf - у меня лдап после этого завелся...
--
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto:andy@edukomi.ru
Powered by Fortunes:
Windows 95 лучше, чем Windows 4.0 потому, что начиная с 1995, правительство
требует в программном обеспечении дату разрушения.
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 6:18 ` Андрей Осипов
@ 2005-09-27 8:17 ` Andrii Dobrovol`s`kii
2005-09-27 8:47 ` Андрей Осипов
0 siblings, 1 reply; 29+ messages in thread
From: Andrii Dobrovol`s`kii @ 2005-09-27 8:17 UTC (permalink / raw)
To: admin, ALT Linux Sisyphus discussion list
[-- Attachment #1: Type: text/plain, Size: 891 bytes --]
Андрей Осипов wrote:
>
> Быстрое решение - закомментить строчки, относящиеся к ssl
> в /etc/chroot.d/ldap.conf - у меня лдап после этого завелся...
>
После изменения конфигурации зачрутеных служб, _требуется_ давать
команду update_chrooted с нужными ключами. Таки _нужно_ сперва
разобраться в "механике системы", а потом что-то на ней строить. ;)
Я ж не знал, что Вы об этом даже не догадываетесь...
Этой же командой нужно пользоваться для сообщения таким службам об
изменениях в конфигах от которых они зависят.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 525-7824 Department of Gas Electronics
Fax: (380-44) 525-2329 Institute of Physics of NASU
*********************************************************************
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 8:17 ` Andrii Dobrovol`s`kii
@ 2005-09-27 8:47 ` Андрей Осипов
2005-09-27 8:50 ` Eugene Ostapets
0 siblings, 1 reply; 29+ messages in thread
From: Андрей Осипов @ 2005-09-27 8:47 UTC (permalink / raw)
To: Andrii Dobrovol`s`kii, ALT Linux Sisyphus discussion list
В сообщении от Вторник 27 Сентябрь 2005 12:17 Вы написали:
> После изменения конфигурации зачрутеных служб, _требуется_ давать
> команду update_chrooted с нужными ключами.
Вся фишка в том, что мастере _ничего_ этого делать не надо было... Лдап
работал из коробки...
--
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto:andy@edukomi.ru
Powered by Fortunes:
You'll be sorry...
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 8:47 ` Андрей Осипов
@ 2005-09-27 8:50 ` Eugene Ostapets
2005-09-27 9:04 ` Андрей Осипов
0 siblings, 1 reply; 29+ messages in thread
From: Eugene Ostapets @ 2005-09-27 8:50 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
27.09.05, Андрей Осипов<andy edukomi.ru> написал(а):
> В сообщении от Вторник 27 Сентябрь 2005 12:17 Вы написали:
> > После изменения конфигурации зачрутеных служб, _требуется_ давать
> > команду update_chrooted с нужными ключами.
> Вся фишка в том, что мастере _ничего_ этого делать не надо было... Лдап
> работал из коробки...
В Мастере 3.1 это тоже будет работать из коробки:)
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 8:50 ` Eugene Ostapets
@ 2005-09-27 9:04 ` Андрей Осипов
2005-09-27 9:07 ` Eugene Ostapets
0 siblings, 1 reply; 29+ messages in thread
From: Андрей Осипов @ 2005-09-27 9:04 UTC (permalink / raw)
To: Eugene Ostapets, ALT Linux Sisyphus discussion list
В сообщении от Вторник 27 Сентябрь 2005 12:50 Eugene Ostapets написал(a):
> В Мастере 3.1 это тоже будет работать из коробки:)
А в Сизифе это сломали специально - чтоб не расслаблялись? ;-)
--
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto:andy@edukomi.ru
Powered by Fortunes:
Why would anyone want to be called "Later"?
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-27 9:04 ` Андрей Осипов
@ 2005-09-27 9:07 ` Eugene Ostapets
0 siblings, 0 replies; 29+ messages in thread
From: Eugene Ostapets @ 2005-09-27 9:07 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
27.09.05, Андрей Осипов<andy edukomi.ru> написал(а):
> В сообщении от Вторник 27 Сентябрь 2005 12:50 Eugene Ostapets написал(a):
> > В Мастере 3.1 это тоже будет работать из коробки:)
> А в Сизифе это сломали специально - чтоб не расслаблялись? ;-)
Неа, не смогли пока договориться по поводу скрипта, которым все это
хозяйство запихивать в чрут...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 29+ messages in thread
* [sisyphus] Re: ldap не стартует
2005-09-27 5:59 ` Андрей Осипов
2005-09-27 6:04 ` Krasavin Andrey
@ 2005-09-27 15:07 ` Michael Shigorin
2005-09-27 15:18 ` Андрей Осипов
1 sibling, 1 reply; 29+ messages in thread
From: Michael Shigorin @ 2005-09-27 15:07 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
On Tue, Sep 27, 2005 at 09:59:34AM +0400, Андрей Осипов wrote:
> интересно, а почему это в community@? это проблема лдапа в
> _Сизифе_ - у меня сервер на мастере крутится - лдап взлетел с
> пол-пинка, а на рабочей машине с сизифом - та же байда
Багу повесьте хоть.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
---- visit our conference (Oct 1):
-- http://conference.osdn.org.ua
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] Re: ldap не стартует
2005-09-27 15:07 ` [sisyphus] " Michael Shigorin
@ 2005-09-27 15:18 ` Андрей Осипов
0 siblings, 0 replies; 29+ messages in thread
From: Андрей Осипов @ 2005-09-27 15:18 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
В сообщении от Вторник 27 Сентябрь 2005 19:07 Michael Shigorin написал(a):
> Багу повесьте хоть.
Дык вроде все в курсе... Чрут копать надоть - копают...
--
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto:andy@edukomi.ru
Powered by Fortunes:
Надпись на могиле пpогpаммеpа:
Пpичина смеpти : Run-time error at 18:12:97
Пpичина pождения: GPF at : 18:12:97
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:31 ` Krasavin Andrey
2005-09-26 12:39 ` Andrii Dobrovol`s`kii
@ 2005-09-26 12:42 ` Alexey Shabalin
2005-09-26 12:48 ` Krasavin Andrey
2005-09-26 12:43 ` Slava Dubrovskiy
2005-09-26 12:47 ` Krasavin Andrey
3 siblings, 1 reply; 29+ messages in thread
From: Alexey Shabalin @ 2005-09-26 12:42 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
26.09.05, Krasavin Andrey<krasavin@kominet.ru> написал(а):
> On Monday, 26 September 2005 at 14:51:21 +0300, Andrii Dobrovol`s`kii wrote:
>
> > Ищите внимательнее.
> > grep ssl /etc/openldap/slapd.conf
> > #TLSCACertificateFile /etc/openldap/ssl/slapd.pem
> > #TLSCACertificatePath /etc/openldap/ssl
> > #TLSCertificateFile /etc/openldap/ssl/slapd.pem
> > #TLSCertificateKeyFile /etc/openldap/ssl/slapd.pem
>
> Можете подробнее сказать, что нужно сделать с вышеуказанными
> опциями? Мне ведь нужен ldap, а теперь вот всплыл еще и ssl к
> чему-то. Как-то неправильно, что поставив openldap, он даже с
> дефолтными настройками отказывается работать. Кстати, почему-то
> даже лог в /var/log/ldap/slapd.log не пишется (вернее этого файла
> вообще нет).
пареметр debug ?
>
> --
> WBR, Krasavin Andrey
все-таки в community@.
Это же linux. сначало изучаем документацию, разбираемся в принципах
работы, А ПОТОМ СТАВИМ и НАСТРАИВАЕМ.
--
Alexey Shabalin
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:31 ` Krasavin Andrey
2005-09-26 12:39 ` Andrii Dobrovol`s`kii
2005-09-26 12:42 ` [sisyphus] " Alexey Shabalin
@ 2005-09-26 12:43 ` Slava Dubrovskiy
2005-09-26 12:57 ` Krasavin Andrey
2005-09-26 12:47 ` Krasavin Andrey
3 siblings, 1 reply; 29+ messages in thread
From: Slava Dubrovskiy @ 2005-09-26 12:43 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Krasavin Andrey пишет:
>Кстати, почему-то даже лог в /var/log/ldap/slapd.log не пишется (вернее этого файла
>вообще нет).
>
Это надо в syslog.conf
добавить
# Log LDAP
local4.* -/var/log/ldap/ldap.log
и сервис перегрузить.
--
С уважением,
Дубровский Вячеслав.
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:43 ` Slava Dubrovskiy
@ 2005-09-26 12:57 ` Krasavin Andrey
2005-09-26 13:08 ` Антон Горлов
0 siblings, 1 reply; 29+ messages in thread
From: Krasavin Andrey @ 2005-09-26 12:57 UTC (permalink / raw)
To: sisyphus
On Monday, 26 September 2005 at 15:43:24 +0300, Slava Dubrovskiy wrote:
> Это надо в syslog.conf
> добавить
> # Log LDAP
> local4.* -/var/log/ldap/ldap.log
> и сервис перегрузить.
Все сделал, файл /var/log/ldap/ldap.log
появился, но в него ничего не пишется.
--
WBR, Krasavin Andrey
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:57 ` Krasavin Andrey
@ 2005-09-26 13:08 ` Антон Горлов
2005-09-27 4:59 ` Krasavin Andrey
0 siblings, 1 reply; 29+ messages in thread
From: Антон Горлов @ 2005-09-26 13:08 UTC (permalink / raw)
To: ALT Linux Sisyphus discussion list
Krasavin Andrey пишет:
>>Это надо в syslog.conf
>>добавить
>># Log LDAP
>>local4.* -/var/log/ldap/ldap.log
>>и сервис перегрузить.
> Все сделал, файл /var/log/ldap/ldap.log
> появился, но в него ничего не пишется.
Права. У меня почему-то пишет только при
[root@fs ldap]# ls -la
total 84
drwxr-xr-x 2 root ldap 105 Sep 25 04:02 .
drwxr-xr-x 25 root root 4096 Sep 26 16:58 ..
-rw-rw-rw- 1 root root 328 Sep 26 05:11 ldap.log
-rw-rw-rw- 1 root root 295 Sep 24 05:13 ldap.log.1.bz2
-rw-rw-rw- 1 root root 284 Sep 17 04:03 ldap.log.2.bz2
-rw-rw-rw- 1 root root 283 Sep 10 04:03 ldap.log.3.bz2
-rw-rw-rw- 1 root root 258 Sep 3 04:03 ldap.log.4.bz2
--
np: silence
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 13:08 ` Антон Горлов
@ 2005-09-27 4:59 ` Krasavin Andrey
0 siblings, 0 replies; 29+ messages in thread
From: Krasavin Andrey @ 2005-09-27 4:59 UTC (permalink / raw)
To: sisyphus
On Monday, 26 September 2005 at 17:08:33 +0400, Антон Горлов wrote:
> Права. У меня почему-то пишет только при
> [root@fs ldap]# ls -la
> total 84
> drwxr-xr-x 2 root ldap 105 Sep 25 04:02 .
> drwxr-xr-x 25 root root 4096 Sep 26 16:58 ..
> -rw-rw-rw- 1 root root 328 Sep 26 05:11 ldap.log
> -rw-rw-rw- 1 root root 295 Sep 24 05:13 ldap.log.1.bz2
ls -la
total 8
drwxr-xr-x 2 root ldap 4096 Sep 26 17:32 .
drwxr-xr-x 18 root root 4096 Sep 26 10:17 ..
-rw-rw-rw- 1 root root 0 Sep 26 17:32 ldap.log
В логах ничего :(.
--
WBR, Krasavin Andrey
^ permalink raw reply [flat|nested] 29+ messages in thread
* Re: [sisyphus] ldap не стартует
2005-09-26 12:31 ` Krasavin Andrey
` (2 preceding siblings ...)
2005-09-26 12:43 ` Slava Dubrovskiy
@ 2005-09-26 12:47 ` Krasavin Andrey
3 siblings, 0 replies; 29+ messages in thread
From: Krasavin Andrey @ 2005-09-26 12:47 UTC (permalink / raw)
To: sisyphus
On Monday, 26 September 2005 at 16:31:45 +0400, Krasavin Andrey wrote:
> On Monday, 26 September 2005 at 14:51:21 +0300, Andrii Dobrovol`s`kii wrote:
Сделал так:
/var/lib/ssl/misc/CA.pl -newcert
получил newreq.pem
Далее подсунул его:
mv newreq.pem /etc/openldap/ssl/slapd.pem
После чего service slapd start, но все равно:
Adjusting environment for slapd: install: omitting directory
`/etc/openldap/ssl/demo'.
Чего еще не хватает?
В slapd.conf раскомментировал:
TLSCertificateFile /etc/openldap/ssl/slapd.pem
TLSCertificateKeyFile /etc/openldap/ssl/slapd.pem
--
WBR, Krasavin Andrey
^ permalink raw reply [flat|nested] 29+ messages in thread