ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Получение списка BaseDN. Прошу помощи зала.
@ 2009-06-18 13:25 Dmitriy Kruglikov
  2009-06-18 13:36 ` Timur Batyrshin
  0 siblings, 1 reply; 3+ messages in thread
From: Dmitriy Kruglikov @ 2009-06-18 13:25 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Доброго вренени суток.

Есть такая вот задачка:
Имея адрес(имя) сервера LDAP обратиться к нему и получить список всех
баз (BaseDN),
которые у нег отам есть.
Заранее список это неизвестен ...

Знаю, что такое возможно, потому как GQ,
при настроенной одной базе получает с сервера все остальные.

ldapsearch почему-то -b"*" воспринимать не хочет ...

-- 
Как правильно задавать вопросы:
http://maddog.sitengine.ru/smart-question-ru.html

Помогает:
http://search.altlinux.org

Best regards,
 Dmitriy Kruglikov
 Dmitriy.Kruglikov_at_gmail_dot_com
 XMPP: Dmitriy.Kruglikov_at_gmail_dot_com

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Получение списка BaseDN. Прошу помощи зала.
  2009-06-18 13:25 [Sysadmins] Получение списка BaseDN. Прошу помощи зала Dmitriy Kruglikov
@ 2009-06-18 13:36 ` Timur Batyrshin
    0 siblings, 1 reply; 3+ messages in thread
From: Timur Batyrshin @ 2009-06-18 13:36 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 823 bytes --]

On Thu, 18 Jun 2009 16:25:54 +0300
Dmitriy Kruglikov wrote:

> Есть такая вот задачка:
> Имея адрес(имя) сервера LDAP обратиться к нему и получить список всех
> баз (BaseDN),
> которые у нег отам есть.
> Заранее список это неизвестен ...
> 
> Знаю, что такое возможно, потому как GQ,
> при настроенной одной базе получает с сервера все остальные.
> 
> ldapsearch почему-то -b"*" воспринимать не хочет ...

Можно делать просто -b ""


А вообще, `ldapsearch -s base namingContexts' вроде должен их найти.

Hint:
ldapsearch -s base +


[-- Attachment #2: signature.asc --]
[-- Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Получение списка BaseDN. Прошу помощи зала.
  @ 2009-06-18 13:50     ` Timur Batyrshin
  0 siblings, 0 replies; 3+ messages in thread
From: Timur Batyrshin @ 2009-06-18 13:50 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 1800 bytes --]

On Thu, 18 Jun 2009 16:41:50 +0300
Dmitriy Kruglikov wrote:

> > Можно делать просто -b ""
> Можно, но результата не будет ...

У меня работает, ЧЯДНТ?
Вообще, по-моему, можно с тем же успехом -b не указывать.

> > А вообще, `ldapsearch -s base namingContexts' вроде должен их найти.
> То же не находит ...

Может дело в том, что я рутдновской учеткой искал?
Хотя и анонимус у меня прекрасно все нашел:

erthad@batyrshin ~ $ ldapsearch -h ldap -x -b "" -s base namingContexts
# extended LDIF
#
# LDAPv3
# base <> with scope baseObject
# filter: (objectclass=*)
# requesting: namingContexts 
#

#
dn:
namingContexts: o=XXXX

# search result
search: 2
result: 0 Success

# numResponses: 2
# numEntries: 1

Может стоит проверить права доступа на эти атрибуты?

> > Hint:
> > ldapsearch -s base +
> Много чего бесполезного находит :)

Ну я откопал этот атрибут как раз среди этой кучи бесполезного.

> Hint:
> ldapsearch -x не находит все то же, но за то не надоедает с
> паролями ....

Ключи авторизации я в прошлом письме вырезал =)


Вообще, про такой поиск я подсмотрел в логах сервера LDAP, когда запустил
автоматический поиск basedn в ldapexplorer.

Если что:
[root@ldap openldap]# rpm -q openldap-servers
openldap-servers-2.3.35-alt1.M40.1

[-- Attachment #2: signature.asc --]
[-- Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2009-06-18 13:50 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-06-18 13:25 [Sysadmins] Получение списка BaseDN. Прошу помощи зала Dmitriy Kruglikov
2009-06-18 13:36 ` Timur Batyrshin
2009-06-18 13:50     ` Timur Batyrshin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git