Есть LDAP. Через GQ можно сделать лдиф файл, в нем пароли указаны как
userPassword: {SMD5}gy38yoY...
а если через командную строку (ldapsearch -x -h "ldap.domain.com" -D "cn=root,dc=domain,dc=com" -W -b "dc=domain,dc=com") то
userPassword: e1NNRDV9Z3kzO...
Как потом можно востановить базу из лдифа?
Делается это для того чтобы в случае краха можно было просто востановить базу, а для бэкапа каждый раз бегать в GQ ни есть гуд!
>Есть LDAP. Через GQ можно сделать лдиф файл, в нем пароли указаны
>как
>userPassword: {SMD5}gy38yoY...
>а если через командную строку (ldapsearch -x -h "ldap.domain.com" -D "cn=root,dc=domain,dc=com" -W
>-b "dc=domain,dc=com") то
>userPassword: e1NNRDV9Z3kzO...
>Как потом можно востановить базу из лдифа?
>Делается это для того чтобы в случае краха можно было просто востановить
>базу, а для бэкапа каждый раз бегать в GQ ни есть
>гуд!
так собственно ldapadd -f file.ldif -x -D "cn=root,dc=domain,dc=com" -w pass
а можно и "остановку сервера" делать на 5-ть минут и архивнуть все файлы /var/lib/ldap, или где они у вас, получишь "точную копию"
>>Как потом можно востановить базу из лдифа?
Если через GQ можно сделан лдиф файл: ldap.ldifможно востановить базу и так:
slapadd -l ldap.ldif
>Есть LDAP. Через GQ можно сделать лдиф файл, в нем пароли указаны
>как
>userPassword: {SMD5}gy38yoY...
>а если через командную строку (ldapsearch -x -h "ldap.domain.com" -D "cn=root,dc=domain,dc=com" -W
>-b "dc=domain,dc=com") то
>userPassword: e1NNRDV9Z3kzO...
>Как потом можно востановить базу из лдифа?
>Делается это для того чтобы в случае краха можно было просто востановить
>базу, а для бэкапа каждый раз бегать в GQ ни есть
>гуд!
лучше делать бекап из лдап посредством slapcat slapadd тогда в ldif сохраняется время каждой записи
>Есть LDAP. Через GQ можно сделать лдиф файл, в нем пароли указаны
>как
>userPassword: {SMD5}gy38yoY...
>а если через командную строку (ldapsearch -x -h "ldap.domain.com" -D "cn=root,dc=domain,dc=com" -W
>-b "dc=domain,dc=com") то
>userPassword: e1NNRDV9Z3kzO...
>Как потом можно востановить базу из лдифа?
>Делается это для того чтобы в случае краха можно было просто востановить
>базу, а для бэкапа каждый раз бегать в GQ ни есть
>гуд!бекап:
/usr/sbin/slapcat -l /root/ldap_backup/`date +%Y.%m.%d`.ldifвосстановление ( с остановкой мин на 2)
slapadd -l uen2.ldif -f /etc/openldap/slapd.conf -d 2
(предварительно остановив LDAP сервер и удалив файлы * в /var/lib/ldap/ )