Skip to content

antagme/ldap

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 

Repository files navigation

Proyecto Final EDT | LDAP TLS SASL

En que consisteix el proyecte ?

Partirem de la base que tothom te una base de LDAP , teorica o practica. El que he fet ha sigut crear una infraestructura real amb dockers del que podria ser una empresa o una escola. Tota la comunicacio de dades sensibles entre els dockers es fa mitjançant TLS.

La meva idea es tenir tots els dockers monitoritçats amb un servidor Zabbix central instalat a un docker httpd i agents zabbix a cada docker. En especial en el docker del servidor LDAP la meva intencio es fabricar uns scripts per redirigir dades de la BBDD Monitor i aixi veure-ls a la interficie grafica.

Tecnologies Emprades.

  1. Openldap
  2. Amb Object Class:
    • Per a Gestionar Users.
    • Per a Gestionar Grups.
    • Per a fer de DNS.
  3. Docker
  4. Cyrus-sasl(Per a la auth de GSSAPI)
    • Implementades Autentificacions SASL GSSAPI(Ticket) y SASL External(Certificat).
  5. Openssl
  6. Supervisord
  7. Nslcd
  8. Kerberos
  9. PAM
  10. Zabbix Agentd y Zabbix Server
  11. Replica LDAP mitjançant TLS y SASL GSSAPI.

Per arrencar els dockers

Crear Network primer

Aixo te un motiu, volem que sempre s'arrenquin amb la mateixa Ip per que quan faci DNS LDAP , concideixin les ips.

# docker network create --subnet 172.18.0.0/16 -d bridge test

Arrencar Docker LDAP!

# docker run --net test --ip 172.178.0.2 -h ldap.edt.org --name ldap -it antagme/ldap_supervisor:latest

Arrencar Docker Kerberos (TGT)

# docker run --net test --ip 172.178.0.3 -h kserver.edt.org --name ldap -it antagme/kerberos:latest

Arrencar Docker LDAP REPLICA

# docker run --net test --ip 172.178.0.4 -h ldaprepl.edt.org --name replica -it antagme/ldap_replica:latest

Nota important.

Es Molt important seguir l'ordre per rebre correctament les dades del DNS , encara que si falles, nomes hauria que reiniciarse el Daemon NSLCD al docker que falla

Under Construction...

  • Zabbix Server Working in Ubuntu
  • Put supervisord in all computers
  • Put TLS on nslcd communication.
  • Create a PAM for auth krb5 and/or unix ldap.

About

Probaldap

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages