Lennart Betz

Alles von diesem Author

LDAP-Filter zur Autorisierung bei rekursiven Gruppen

Bevor wie zum Eingemachten kommen zuerst ein paar klärende Worte zum Titel. Hier ist unter rekursiven Gruppen, eine rekursive Gruppenstruktur gemeint, bei der eine Gruppe eine weitere Gruppe als Mitglied enthalten kann. Der Filter &(sAMAccountName=__USERNAME__)(member=CN=group,DC=netways,DC=de) leistet dies leider nicht, so dass Mitglieder einer Gruppe, die Mitglied von CN=group ist, nicht authorisiert sind. Mit dem memberOf-Overlay, ist dies mit einer eingebauten "Funktion" jedoch leicht...

OpenLDAP: N-Way Master Replication

In diesem Artikel möchte ich kurz beschreiben, wie man aus einem einzelnen OpenLDAP-Server eine hochverfügbare Farm aufbauen kann. Voraussetzung sei hierfür ein eingerichteter Standalone-Server mit dynamischer Konfiguration im LDAP selbst (cn=config) und konfiguriertem LDAPS bzw. SSL auf Port 638. Für die hier exemplarisch verwendeten LDAP-Client-Kommandos muss zusätzlich die IPC-Unixsocket (ldapi) Schnittstelle des Servers aktiviert sein. Für die Replikation von einem Master auf einen Slave...

Einfache Mailarchivierung mit Postfix

Der Mailserver Postfix läßt sich mit ein paar kleinen Handgriffen in ein kleines Archivsystem verwandeln oder leitet, die von ihm akzeptierten Mails, auch wahlweise an ein anders Archivierungssystem weiter. Dieses Verhalten läßt sich durch einfache Konfiguration des MTAs (Mail Transfer Agent) in der Konfiguration main.cf herbeiführen. recipient_bcc_maps = hash:/etc/postfix/bcc_maps  sender_bcc_maps  =  hash:/etc/postfix/bcc_maps Die erste Option gibt die Map-Datei für Mails an, die dem...