URL: https://linuxfr.org/forums/linux-debutant/posts/openldap-24-configuration-cest-quoi-ce-d%C3%A9lire Title: OpenLDAP 2.4: configuration! C'est quoi ce délire? Authors: FantastIX Date: 2011年03月08日T13:04:10+01:00 Tags: ldap, openldap et configuration Score: 6 Salut à tous. Je suis un routard de GNU/Linux depuis 2004 et là, j'avoue, je me sens comme un débutant, d'où la raison de mon message ici. J'ai installé OpenLDAP la première fois en 2007 (si j'ai bonne mémoire) sous Debian. C'était le pied. Mais, après mise à niveau vers la version 2.4, j'ai eu la désagréable surprise de voir le répertoire de configuration complètement... comment dire... transformé. (Pour rester poli[tiquement correct]!) Avant, c'était plus ou moins clair: un bon petit fichier de config, tu ajoutes les ACL en clair, tu ajoutes une DB si tu veux. Enfin, bref un bon petit fichier texte. *Clair*. Maintenant, avec la manière dont c'est organisé, j'ai peur de triturer une config que j'ai créée moi-même! Tu m'étonnes! dn: cn=module{0} objectClass: olcModuleList cn: module{0} olcModulePath: /usr/lib/ldap olcModuleLoad: {0}back_hdb structuralObjectClass: olcModuleList entryUUID: ab8673ec-d185-102f-8b3d-279d74d4ef26 creatorsName: cn=config createTimestamp: 20110220213941Z entryCSN: 20110220213941.896882Z#000000#000#000000 modifiersName: cn=config modifyTimestamp: 20110220213941Z ... C'est clair, ça, peut-être? 8-/ dn: olcDatabase={-1}frontend objectClass: olcDatabaseConfig objectClass: olcFrontendConfig olcDatabase: {-1}frontend olcAccess: {0}to * by dn.exact=gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth manage by * break olcAccess: {1}to dn.exact="" by * read olcAccess: {2}to dn.base="cn=Subschema" by * read olcAccess: {0}to dn.subtree="dc=mondomaine,dc=be" attrs=userPassword,shadowLastCh ange by dn.base="cn=admin,ou=administrators,dc=mondomaine,dc=be" peername.ip="19 2.168.21.0%255.255.255.192" write by dn.base="cn=admin,ou=administrators,dc= mondomaine,dc=be" peername.ip="127.0.0.1" write by dn.base="cn=admin,ou=administ rators,dc=mondomaine,dc=be" ssf=56 write by self peername.ip="192.168.21.0%255.2 55.255.192" write by self peername.ip="127.0.0.1" write by self ssf=56 writ e by anonymous peername.ip="192.168.21.0%255.255.255.192" auth by anonymous bla bla bla [beurk] C'est quoi ce bigntz? (Ça doit être de la bonne mais elle me donne pas vraiment envie de la fumer!) Était-ce vraiment nécessaire un changement pareil? Surtout pour un logiciel incontournable comme OpenLDAP... Franchement, la config a plus rien d'Open. Je préfère encore XML, tiens... Le côté obscur, sans doute. Je prenais mon pied quand mes potes avaient besoin d'un éditeur (en mode graphique, bien entendu) pour pouvoir taper leur prose alors que, pour moi, un simple éditeur en mode texte sur un TTY était suffisant pour me débrouiller. Là, je la ramène beaucoup moins, si vous voyez ce que je veux dire. Au mieux, cette nouvelle... «syntaxe» est à vomir. Quelle est l'argumentation qui a permis d'en arriver là? Je suis curieux. Je ne dois sans doute pas être le seul à détester ça donc j'imagine que si c'est passé, c'est qu'il y a plus de pour que de contre. Alors dans ce cas, je ne demande qu'à changer d'avis. 'Pourriez m'éclairer, siouplé? Merci d'avance.

AltStyle によって変換されたページ (->オリジナル) /