14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 2. LDAP<br />

permite que você faça isto também. A próxima seção descreve com mais detalhes<br />

o que você pode fazer com LDAP e como isto poderá ser útil.<br />

Proteção Contra Acessos Não-Autoriza<strong>do</strong>s<br />

Alguns serviços de Diretório não fornecem proteção, permitin<strong>do</strong> que qualquer<br />

um possa ver as informações. O LDAP fornece um méto<strong>do</strong> para autenticação de<br />

um cliente, ou prova sua identidade para um servi<strong>do</strong>r de Diretório, pavimentan<strong>do</strong><br />

o caminho para um rico controle de acesso, protegen<strong>do</strong> as informações contidas<br />

no servi<strong>do</strong>r. A sugestão da Conectiva para o arquivo de configuração <strong>do</strong> servi<strong>do</strong>r<br />

contém um exemplo de lista de controle de acesso ACL.<br />

Funcionamento <strong>do</strong> LDAP<br />

O serviço de Diretório LDAP é basea<strong>do</strong> em um modelo cliente-servi<strong>do</strong>r. Um ou<br />

mais servi<strong>do</strong>res LDAP contêm os da<strong>do</strong>s crian<strong>do</strong> a árvore de Diretório LDAP. Um<br />

cliente LDAP conecta-se a um servi<strong>do</strong>r e faz uma requisição. O servi<strong>do</strong>r responde<br />

com a requisição, ou exibe um ponteiro para onde o cliente pode conseguir a informação<br />

(tipicamente, outro servi<strong>do</strong>r LDAP). Podemos fazer novamente uma<br />

comparação com o DNS, a diferença é que o servi<strong>do</strong>r LDAP não faz buscas recursivas,<br />

ou seja, em nome <strong>do</strong> cliente. O cliente é encarrega<strong>do</strong> de procurar pelo<br />

servi<strong>do</strong>r até encontrar a informação desejada.<br />

Conceito e Utilização <strong>do</strong> slapd<br />

O slapd é um servi<strong>do</strong>r de Diretório LDAP que pode ser executa<strong>do</strong> em diferentes<br />

plataformas <strong>Linux</strong>. Você pode usá-lo para fornecer o seu próprio serviço de Diretório.<br />

Seu Diretório pode conter qualquer coisa que você queira colocar. Você<br />

pode conectá-lo a um serviço de Diretório LDAP global, ou executar o serviço<br />

para você mesmo. Algumas das características e potencialidades mais interessantes<br />

<strong>do</strong> slapd incluem:<br />

Escolha <strong>do</strong> banco de da<strong>do</strong>s: O slapd vem com três tipos diferentes de banco de<br />

da<strong>do</strong>s que você pode escolher. São eles: LDBM, um banco de da<strong>do</strong>s basea<strong>do</strong> em disco<br />

de alta performance; SHELL, uma interface de banco de da<strong>do</strong>s para coman<strong>do</strong>s arbitrários<br />

51

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!