Zugriffssteuerung
FIXME: Erklärung der Zugriffsregeln in slapd.conf
....
suffix "dc=mydomain,dc=de"
rootdn "cn=Manager,dc=mydomain,dc=de"
rootpw {SSHA}a3okzqzds1RUD9V5qkqoeIVqSTtN9Un2
...
Um das Passwort des LDAP Managers nicht unverschlüsselt ablegen zu müssen kann mit Hilfe des folgendes Kommandos einen Hash erzeugen:
linux ~# slappasswd
New password:
Re-enter new password:
{SSHA}a3okzqzds1RUD9V5qkqoeIVqSTtN9Un2
Zusätzlich sollte man den Zugriff auf den LDAP Server auch noch auf
eine bestimmte Rechnergruppe einschränken, beispielsweise über
den Portwrapper (/etc/hosts.allow):
... slapd : 192.168.0.0/255.255.255.0 127.0.0.1 ...
Jetzt kann der LDAP Server gestartet werden.



