SlideShare una empresa de Scribd logo
1 de 10
Descargar para leer sin conexión
Centralizar é Preciso
tfinardi@fisl12:~$ whoami

 ●   Thiago Finardi (@tfinardi)
     ●   Administrador de Sistemas GNU/Linux
     ●   Analista e Desenvolvedor de Sistemas
     ●   Docente no Curso Técnico em Informática
Administração de sistemas

 ●   Basicamente um SysAdmin deve:
     ●   Garantir que a infraestrutura de rede esteja sempre
         disponível e operacional.

 ●   Imagine o seguinte cenário:
     ●   PDC, e-mail, FTP, Proxy, chat interno, VOIP,
         Apache, etc.
     ●   Cada serviço possui seu usuário e senha.
O que é OpenLDAP

 ●   LDAP é um protocolo;
 ●   Define a forma de funcionamento de um serviço
     de diretórios
     ●   Critérios
     ●   Mecanismos
     ●   Métodos

 ●   Tem a função de verificar as credenciais do
     cliente.
OpenLDAP

 ●   Catalogar recursos da rede;
 ●   Permitir a centralização de gestão dos recursos
     da rede, visando simplificar a administração,
     backup e replicação.
 ●   Centralização é a palavra chave de todas as
     facilidades encontradas no uso de um serviço
     de diretórios.
OpenLDAP

 ●   Suporte a várias bases de dados
     ●   LDBM
     ●   SQL
     ●   BDB / HDB
     ●   PASSWD
OpenLDAP

 ●   Integração com vários serviços
OpenLDAP

 ●   Suporte a TLS
 ●   Definição de ACL's
 ●   Replicação Master/Slave e Multimaster
 ●   Backup rápido e simples
 ●   Configuração via CN=Config
Porquê OpenLDAP?

 ●   Padrão Aberto;
 ●   API bem definida para várias linguagens;
 ●   Esquemas para várias funções;
 ●   Consolida informações de várias fontes;
 ●   Implementa ACL's;
 ●   Facilmente replicável;
 ●   Backup fácil e rápido;
 ●   Suporte a TLS e SASL;
 ●   Autenticação Centralizada.
Thiago Finardi
Twitter: @tfinardi
www.botecodigital.info

Más contenido relacionado

Similar a OpenLDAP: Centralizar é preciso

Phpjedi 090307090434-phpapp01 2
Phpjedi 090307090434-phpapp01 2Phpjedi 090307090434-phpapp01 2
Phpjedi 090307090434-phpapp01 2
PrinceGuru MS
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
Impacta Eventos
 
Integrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAPIntegrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAP
elliando dias
 

Similar a OpenLDAP: Centralizar é preciso (20)

Servidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAPServidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAP
 
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago FinardiServidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
 
OpenLDAP: Porque utilizá-lo
OpenLDAP: Porque utilizá-loOpenLDAP: Porque utilizá-lo
OpenLDAP: Porque utilizá-lo
 
Otimizacao de websites em PHP
Otimizacao de websites em PHPOtimizacao de websites em PHP
Otimizacao de websites em PHP
 
LDAP
LDAPLDAP
LDAP
 
LPI de forma autodidata - SOLISC 2013
LPI de forma autodidata - SOLISC 2013LPI de forma autodidata - SOLISC 2013
LPI de forma autodidata - SOLISC 2013
 
Phpjedi 090307090434-phpapp01 2
Phpjedi 090307090434-phpapp01 2Phpjedi 090307090434-phpapp01 2
Phpjedi 090307090434-phpapp01 2
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
FISL12. Web Services e Computação em Nuvem com PHP
FISL12. Web Services e Computação em Nuvem com PHPFISL12. Web Services e Computação em Nuvem com PHP
FISL12. Web Services e Computação em Nuvem com PHP
 
Logs, pra que te quero! @ PHP Community Summit by locaweb 2017
Logs, pra que te quero! @ PHP Community Summit by locaweb 2017Logs, pra que te quero! @ PHP Community Summit by locaweb 2017
Logs, pra que te quero! @ PHP Community Summit by locaweb 2017
 
Lpi autodidata Flisol Florianopolis
Lpi autodidata Flisol FlorianopolisLpi autodidata Flisol Florianopolis
Lpi autodidata Flisol Florianopolis
 
Integrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAPIntegrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAP
 
Palestra Desenvolvimento Ágil para Web com ROR UVA
Palestra Desenvolvimento Ágil para Web com ROR UVAPalestra Desenvolvimento Ágil para Web com ROR UVA
Palestra Desenvolvimento Ágil para Web com ROR UVA
 
Desenvolvimento seguro
Desenvolvimento seguroDesenvolvimento seguro
Desenvolvimento seguro
 
HTTP 2
HTTP 2HTTP 2
HTTP 2
 
Aula03 - protocolo ldap
Aula03 -  protocolo ldapAula03 -  protocolo ldap
Aula03 - protocolo ldap
 
Alfresco ECM e Gestão Eletrônica de Documentos Open Source
Alfresco ECM e Gestão Eletrônica de Documentos Open SourceAlfresco ECM e Gestão Eletrônica de Documentos Open Source
Alfresco ECM e Gestão Eletrônica de Documentos Open Source
 
Arquitetando Soluções de Dados com PostgreSQL
Arquitetando Soluções de Dados com PostgreSQLArquitetando Soluções de Dados com PostgreSQL
Arquitetando Soluções de Dados com PostgreSQL
 
AspNet 5 & Redis - Escalando sua performance
AspNet 5 & Redis - Escalando sua performanceAspNet 5 & Redis - Escalando sua performance
AspNet 5 & Redis - Escalando sua performance
 
Integração de Sistemas usando tecnologias open source
Integração de Sistemas usando tecnologias open sourceIntegração de Sistemas usando tecnologias open source
Integração de Sistemas usando tecnologias open source
 

Más de Thiago Finardi

Más de Thiago Finardi (10)

Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
 
Monitoramento de Redes com Zabbix
Monitoramento de Redes com ZabbixMonitoramento de Redes com Zabbix
Monitoramento de Redes com Zabbix
 
Análise de Tráfego TCP/IP
Análise de Tráfego TCP/IPAnálise de Tráfego TCP/IP
Análise de Tráfego TCP/IP
 
Monitoramento de Ativos: Você sabe o que acontece na sua rede?
Monitoramento de Ativos: Você sabe o que acontece na sua rede?Monitoramento de Ativos: Você sabe o que acontece na sua rede?
Monitoramento de Ativos: Você sabe o que acontece na sua rede?
 
Análise Forense Computacional
Análise Forense ComputacionalAnálise Forense Computacional
Análise Forense Computacional
 
Espelhamento de Discos (Raid1) Local e Remoto - TchêLinux Uruguaiana
Espelhamento de Discos (Raid1) Local e Remoto - TchêLinux UruguaianaEspelhamento de Discos (Raid1) Local e Remoto - TchêLinux Uruguaiana
Espelhamento de Discos (Raid1) Local e Remoto - TchêLinux Uruguaiana
 
Espelhamento RAID1 Debian
Espelhamento RAID1 DebianEspelhamento RAID1 Debian
Espelhamento RAID1 Debian
 
Oficina de Squid: Filtros Inteligentes
 Oficina de Squid: Filtros Inteligentes Oficina de Squid: Filtros Inteligentes
Oficina de Squid: Filtros Inteligentes
 
Debian para servidores
Debian para servidoresDebian para servidores
Debian para servidores
 
Filtros inteligentes: Otimizando sua Internet
 Filtros inteligentes: Otimizando sua Internet Filtros inteligentes: Otimizando sua Internet
Filtros inteligentes: Otimizando sua Internet
 

Último

Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
Natalia Granato
 

Último (6)

ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 
Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 

OpenLDAP: Centralizar é preciso

  • 2. tfinardi@fisl12:~$ whoami ● Thiago Finardi (@tfinardi) ● Administrador de Sistemas GNU/Linux ● Analista e Desenvolvedor de Sistemas ● Docente no Curso Técnico em Informática
  • 3. Administração de sistemas ● Basicamente um SysAdmin deve: ● Garantir que a infraestrutura de rede esteja sempre disponível e operacional. ● Imagine o seguinte cenário: ● PDC, e-mail, FTP, Proxy, chat interno, VOIP, Apache, etc. ● Cada serviço possui seu usuário e senha.
  • 4. O que é OpenLDAP ● LDAP é um protocolo; ● Define a forma de funcionamento de um serviço de diretórios ● Critérios ● Mecanismos ● Métodos ● Tem a função de verificar as credenciais do cliente.
  • 5. OpenLDAP ● Catalogar recursos da rede; ● Permitir a centralização de gestão dos recursos da rede, visando simplificar a administração, backup e replicação. ● Centralização é a palavra chave de todas as facilidades encontradas no uso de um serviço de diretórios.
  • 6. OpenLDAP ● Suporte a várias bases de dados ● LDBM ● SQL ● BDB / HDB ● PASSWD
  • 7. OpenLDAP ● Integração com vários serviços
  • 8. OpenLDAP ● Suporte a TLS ● Definição de ACL's ● Replicação Master/Slave e Multimaster ● Backup rápido e simples ● Configuração via CN=Config
  • 9. Porquê OpenLDAP? ● Padrão Aberto; ● API bem definida para várias linguagens; ● Esquemas para várias funções; ● Consolida informações de várias fontes; ● Implementa ACL's; ● Facilmente replicável; ● Backup fácil e rápido; ● Suporte a TLS e SASL; ● Autenticação Centralizada.