miércoles, 5 de julio de 2017

Importar a LDAP en línea de comandos

* USUARIOS
Hacer el migrate_passwd y después editar el archivo para dejar solo el nuevo usuario.

ldapadd -x -D "cn=admin,dc=ejemplo"  -W   -H ldap:// -f antonio.ldif

* GRUPOS
Hacer el migrate_group y después editar el archivo para dejar solo el nuevo grupo.

ldapadd -x -D "cn=admin,dc=ejemplo"  -W   -H ldap:// -f grupo.ldif

* AÑADIR MIEMBRO A GRUPO

Crear un fichero ldif nuevo de este estilo:
---
dn: cn=informatica,ou=Group,dc=ejemplo
changetype: modify
add: memberUid
memberUid: fran2
--

ldapmodify -a -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupomodificado.ldif

* BORRAR ENTRADAS

Crear un fichero ldif nuevo de este estilo:
---
dn: uid=adm,ou=People,dc=ejemplo
changetype: delete
---

ldapmodify  -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f ub.ldif

lunes, 3 de julio de 2017

Crear módulos Puppet

Para empezar a crear un módulo puppet y que se nos genere la estructura de directorios:

# puppet module generate organizacion-nombremodulo

Y podemos dejar todas las opciones que nos preguntan con los valores por defecto.

Renovar certificado Let's Encrypt

La renovación de estos certificados HTTPS se hace automáticamente con el cron:

4 4 * * *    root    /usr/bin/letsencrypt renew

Sin embargo, tendremos que recargar/reiniciar el servidor, para que coja el nuevo certificado. Hasta entonces seguirá mostrando el antiguo, a punto de caducar.


Info obtenida de: https://community.letsencrypt.org/t/renew-says-cert-not-yet-due-for-renewal-though-it-is-more-than-30-days-old/21182/4