週報 2024/04/28 川はただ流れている 4/20(土) 初期値依存性 さいきん土曜日は寝てばかり。平日で何か消耗しているらしい。やったことと言えば庭いじりと読書くらい。 ベランダの大改造をした。 サンドイッチ 一年前に引っ越してからこんな配置だったのだけど、さいきん鉢を増やしたら洗濯担当大臣の妻氏…
![はてなブログ | 無料ブログを作成しよう](https://cdn-ak-scissors.b.st-hatena.com/image/square/06a15c64ba0ceec233d86d71001ebb29a9dcbf5d/height=288;version=1;width=512/https%3A%2F%2Fcdn.blog.st-hatena.com%2Fimages%2Ftheme%2Fog-image-1500.png)
<IMG SRC="irepcom/mnl_logo.gif" ALT="ロゴ"> <H1>Interstage Application Server Smart Repository運用ガイド</H1> <P>B1WN-4901-02Z2(00)</P> <HR><H1>目次</H1> <P> </P><HR><PRE> <A HREF="irep00/irep0001.htm" TARGET="fmain">オンラインマニュアルをお使いになる前に</A> <A HREF="irep00/irep0002.htm" TARGET="fmain">まえがき</A> <A HREF="irep01/irep0003.htm" TARGET="fmain">第1章 概要</A> <A HREF="irep01/irep0004.htm" TARGET="fmain">1.1 Smar
[メッセージ] DSA is unwilling to perform [意味] リポジトリが要求を拒否しました。 ■エラー発生例1 属性値(バイナリ)が200Kバイト以上の属性を登録します。 LDIF dn: cn=User001,o=fujitsu,dc=com changetype: add objectclass: inetOrgPerson cn: User001 sn: Fujitsu jpegphoto:< file:///data/Fujitsu/User001.jpg adding new entry cn=User001,o=fujitsu,dc=com ldap_result(add) : DSA is unwilling to perform matched: The maximum length of a long binary attribute value i
如何挽回你的星座爱人,只剩下强迫造成的厌恶感。,挽回爱情专家可信吗,欢迎访问无名资讯。
※今後推奨する方式は、SHA-1アルゴリズムが利用できる環境ならば SSHA、利用できないならば SMD5です。ソルトを用いる事ができるこれらの形式は、設定ファイルの「覗き見」に対してより高い耐性を持っています。 ※ソルトを指定/変更できる保存方式は、「例え実際のパスワードが(偶然または意図して)同じであっても」パスワードの保存文字列を異なる値にスクランブルする事が可能であるため、「クラックに成功した特定のパスワードと、同じパスワードを利用している別のユーザーを探索する」行為を困難にします。(アカウントごとに異なるソルトを与える事で実現可能になります) ※LDAP SHAと PHP-sha1()、LDAP MD5 と PHP-md5()はフォーマットが少し異なるだけで内容は同一です。LDAP CRYPT と PHP-crypt() の内容は同一です。 ※SHA-1アルゴリズムは PHP 4
■ [ruby][暗号化] SMD5、SSHAってなに? システム開発に、LDAPを使っていたら、パスワードの暗号化方法に、SMD5やSSHAというものがあって何ぞや?と思って調べてみました。 結果、Salted MD5、Salted SHA1だそうです。 Saltが加えられたMD5、SHA。 ようするに、単にパスワードをハッシュ関数に通すだけじゃなく、saltと呼ばれるランダムな文字列を加えることで、同じパスワードからでも生成されるハッシュが毎回変化するようになるやり方です。 salt・・・塩 なので、パスワードに味付けしてるってことでしょうか。 具体的な効果などは次のサイトに詳しく書いてありました。 http://www.machu.jp/diary/20071023.html 参考にさせてもらいました。 MD5とか、SHAってもう100%安全じゃなくなってきているようなので、対策はし
LDAP is an acronym for Lightweight Directory Access Protocol, it is a simplified version of the X.500 protocol. The directory setup in this section will be used for authentication. Nevertheless, LDAP can be used in numerous ways: authentication, shared directory (for mail clients), address book, etc. To describe LDAP quickly, all information is stored in a tree structure. With OpenLDAP you have fr
インストール $ sudo apt-get install slapd ldap-utils 設定 OpenLDAP2.3からはslapd.confとかで管理しないようになったらしく 設定ファイルもデータベース化しちゃう方針になったみたい(Configuration Backendなる機能 原因不明なのが色々あってずいぶん困った… Ubuntu10.10のアップデート待ってたらいつの間にか出来るようになってた Ubuntu10.04公式ガイドとやり方は同じ https://help.ubuntu.com/10.04/serverguide/C/openldap-server.html スキーマを組み込む $ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif $ sudo ldapadd -Y EXTE
database config を使ってみる Configuration Backend という機能で、 サーバ設定自体をデータベースに格納して管理してしまうという素敵機能。 OpenLDAP 2.2 までは slapd.conf を直接編集後、再起動をしていたが これにより再起動が必要なくなる。 さらにリモートから設定を変更することが出来る。 メリットばかりに思えるが、とにかくわかりにくいのが欠点。 資料 OpenLDAP ソフトウェア 2.3 管理者ガイド http://www5f.biglobe.ne.jp/~inachi/openldap/admin23/index-ja.html OpenLDAP 最新動向 http://www.ldap.jp/_media/doc/20070423sekiguchi.pdf?id=doc&cache=cache # ほとんどこれからぱくってます
この項目はまだ作成されていません。もし、文書作成の権限がある場合は、文書の作成をクリックして最初の文書を作成することができます。
設問1~31を読み、解答を選択し「採点する」をクリックしてください。 ※この例題は実際のLPIC試験とは異なります。 設問1301試験からの出題 replog方式およびsyncrepl方式を使ったシングル・マスターとマルチ・スレーブ構成におけるOpenLDAPの特徴に関して正しい記述は次のうちのどれか。 01LDAPへの書き込み要求はマスターおよびすべてのスレーブLDAP書き込み完了でリターンする。02LDAPへの書き込み要求はマスターLDAPのみの書き込み完了でリターンし、スレーブLDAPへの書き込みは保証しない。03LDAPへの書き込み要求はマスターおよび1台のスレーブLDAP書き込み完了でリターンする。2台目以降のスレーブLDAPへの書き込みは保証しない。 設問2301試験からの出題 OpenLDAPの複製方式replog機能に関して正しい説明は次のうちのどれか。 01複製はマスター
内容 : LPICレベル3「Specialty」LPI 300 Mixed Environment Exam受験のための勉強方法を紹介し、例題を解きながら解説します。LPI-300試験の範囲は大変広いため、講座ではOpenLDAPの冗長化とSambaによるドメインサーバー構築を中心に取り上げて解説します。また、受験のために必要な知識と実際のシステム構築時に必要な知識の違いや注意事項を解説します。
14. slurpd を利用した複製 構成によっては、単一の slapd(8) で LDAP でのディレクトリサービスを要求するクライアントの数を処理しきれないこともあります。そのような状況では複数の slapd が必要になります。たとえば、多くのサイトには複数の slapd サーバがあります。その一つはマスタで、その他のものはスレーブです。 DNS で ldap.example.com を検索すると、これらのサーバ (あるいはスレーブだけ)の IP アドレスを返すように DNS を設定して負荷を分散するようにできます。このマスタ/スレーブの配置は、性能、可用性、信頼性を向上する単純で効果的な方法を提供します。 slurpd(8)は、先に述べたマスタ/スレーブ複製機構を実現して、マスタの slapd からスレーブの slapd に変更を伝播する機能を提供します。slurpd はマスタの s
もちろん組織の OID の配下には、その組織のニーズに合わせて自由に階層を設計できます。どんな階層にするにしても、OID の割り当ての登録を管理すべきです。これは単純でフラットなファイルでもできるでしょうし、OpenLDAP OID Registry (http://www.openldap.org/faq/index.cgi?file=197) のようなより高度なシステムで行うものもあります。 オブジェクト識別子についてのさらなる情報(とサービスの一覧)は http://www.alvestrand.no/harald/objectid/ を参照してください。 どんな事情があっても OID 名前空間を強奪してはなりません! コストなしで登録された OID を取得するには、 Internet Assigned Numbers Authority (IANA)が管理している民間企業 (Pri
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く