>[оверквотинг удален]
>
>Не пойму, я ведь просто сделал make install с параметрами configure по
>умолчанию и внес необходимые строки в конфиг - больше ничего. Я
>просто хочу его запустить, остальное проще. Я пробую ставить LDAP уже
>6 раз разных версий, разными способами, ошибки постоянно разные. Взялся снова
>и вот permission denied (13). И ничего не помогает.
>в /etc/passwd есть такая строка
>ldap:*:389:389:OpenLDAP Server:/nonexistent:/sbin/nologin
>slapd пользователя в этом файле нет
>su slapd - это я проверял есть ли такой пользователь так. давай сделаем так, у меня запустилось:
tar zxf openldap*gz
cd openldap-version
./configure --prefix=/usr --sysconfdir=/etc --enable-syslog --disable-ipv6 --enable-local --enable-slapd --disable-cleartext --enable-crypt --enable-rlookups --enable-bdb=yes --enable-passwd=yes --enable-lastmod=yes --enable-unique=yes --enable-valsort=yes --without-cyrus-sasl --with-threads --with-tls --with-yielding-select
после этого:
конфиг будет в /etc/openldap
БД в /usr/var/openldap-*
И его Pid в /usr/var/run/
# groupadd ldap
# useradd -g ldap -s /bin/false ldap
# chown ldap:ldap -R /etc/openldap
# chown ldap:ldap -R /usr/var/openldap-*
# chown ldap:ldap -R /usr/var/run
# most /etc/openldap/slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/openldap.schema
include /usr/local/etc/openldap/schema/misc.schema
# Allow Thunderbird bindind, but slapd MUST be copmiled with LDAPv3 support for
# Microsoft Outlook binding support
allow bind_v2
pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args
database bdb
suffix "dc=jct,dc=ac,dc=il"
rootdn "cn=admin,dc=jct,dc=ac,dc=il"
# use 'slappasswd -H {SSHA}' to create password
rootpw {SSHA}xxxxxxxxxxxxxxx
# where the LDAP DB is located
directory /usr/local/var/openldap-data
# Password attributes ACL
access to attrs=userPassword
by dn="cn=admin,dc=jct,dc=ac,dc=il" write
by anonymous auth
by * none
# Non-password attributes ACL
# `by anonymous read` should be for correct logname,id,whoami and loginname display
access to *
by dn="cn=admin,dc=jct,dc=ac,dc=il" write
by self read
by users read
by anonymous read
# indexes
index uid eq,sub,pres
index objectClass eq,pres
index ou,cn,mail,surname,givenname eq,pres,sub
index uidNumber,gidNumber,loginShell eq
index memberUid eq,pres,sub
# number of objects to cache
cachesize 10000
# most /etc/rc.d/rc.openldap
# cat /etc/rc.d/rc.openldap
#!/bin/sh
# Start/stop/restart the LDAP daemon:
SLAPD_HOST="ldap://system.jct.ac.il"
SLAPD_USER="ldap"
SLAPD_GROUP="ldap"
SLAPD_OPTIONS="-h ${SLAPD_HOST} 4 -u ${SLAPD_USER} -g ${SLAPD_GROUP}"
DAEMON="slapd"
slap_start() {
if [ -x /usr/libexec/slapd ]; then
echo "Starting slap daemon: /usr/libexec/slapd ${SLAPD_OPTIONS}"
/usr/libexec/slapd ${SLAPD_OPTIONS}
fi
}
slap_stop() {
killall ${DAEMON}
}
# See how we were called.
case "$1" in
start)
slap_start
;;
stop)
slap_stop
;;
restart)
slap_stop
sleep 1
slap_start
;;
*)
echo $"Usage: $0 {start|stop|restart}"
;;
esac
ну если интересно:
OS: Slackware 12.0
OpenLDAP: 2.3.38