| Migración de datos |
| C@mpus - @cademia Linux | |||
IntroducciónLa migración de los datos es uno de los pasos más delicados que se tendrán que hacer, si bien el sistema está listo para almacenar los datos habrá que llenarla. Por defecto migraremos todos los datos actuales del sistema: usuarios, contraseñas, servicios, protocolos y aliases. Los demás datos podrán mudarse como hosts y redes pero no serán necesarios puesto que LXE no toma ventaja de ellos y por lo tanto no los cubriremos. El comando que utilizaremos para añadir cualquier tipo de ficha será el siguiente en todos los casos: ldapadd -x -c -D "cn=root,dc=linuxchange,dc=com" -W -f <archivo.ldif> Paquetes necesarios
Creación de la estructura del árbolLXE contiene una jerarquía en el árbol basada en el tipo de objetos, es decir de la siguiente forma:
ConfiguraciónLa migración rápida de todos los elementos que componen las partes críticas de un sistema Linux podrá realizarse configurando las herramientas de mudanza que el propio OpenLDAP proporciona. Para esto habrá que configurar el archivo migrate_common.ph ubicado en el directorio migration; cambiando o añadiendo las siguientes líneas. $DEFAULT_MAIL_DOMAIN = 'linuxchange.com'; BaseAntes de la migración es necesario crear la estructura base mostrada anteriormente. Para esto se necesita ejecutar el comando ./migrate_base.pl > base.ldif El archivo creado contendrá toda la información para la creación de la base del directorio. El archivo LDIF podrá añadirse a la base de datos ejecutando el comando: ldapadd -x -c -D "cn=root,dc=linuxchange,dc=com" -W -f base.ldif. GruposLa migración rápida de los grupos puede realizarse ejecutando el script migrate_group.pl pasándole como primer parámetro el nombre del archivo de grupos que por defecto en todos los sistemas POSIX (incluyendo a Linux) será /etc/group; como segundo parámetro opcional será el archivo con extensión ldif a donde se escribirá las fichas generadas. De esta forma se ejecutará así: ./migrate_group.pl /etc/group group.ldif Una vez ejecutado el comando archivo generado tendrá múltiples fichas con la siguiente forma: dn: cn=grupo,ou=Group,dc=linuxchange,dc=com El archivo LDIF podrá añadirse a la base de datos ejecutando el comando: ldapadd -x -c -D "cn=root,dc=linuxchange,dc=com" -W -f group.ldif. Usuarios y contraseñasLa migración de usuarios es de igual forma que los grupos habrá que ejecutar como administrador (es requerido para leer el archivo /etc/shadow) el comando migrate_passwd.pl de la siguiente forma: ETC_SHADOW=/etc/shadow ./migrate_passwd.pl /etc/passwd users.ldif El archivo usuarios.ldif contendrá fichas con la siguiente estructura. dn: uid=usuario,ou=People,dc=linuxchange,dc=com Al igual, habrá que ejecutar el comando ldapadd con la misma sintaxis para añadir las fichas al árbol. El contenido de la ficha puede variar sin embargo estos son los elementos mínimos funcionales para la solución planteada. Con la utilización de la consola de LXE la ficha podrá crecer en el número de sus propiedades. AliasLos aliases también se podrán migrar, aunque de momento su utilidad será para la utilización de servidor de correo, es importante tenerlos migrados. El esquema distribuido requiere que la información sea común en todos sus servidores, sea o no utilizada como servicio titular. Para esto se tendrá que ejecutar el comando migrate_aliases.pl con la siguiente sintaxis: ./migrate_aliases.pl /etc/postfix/aliases aliases.ldif La ubicación del archivo donde se especifican los aliases mostrada aquí es la que por defecto contiene Postfix. Una vez realizado esto el archivo aliases.ldif contendrá fichas similares a esta: dn: cn=alias,ou=Aliases,dc=linuxchange,dc=com Al igual que los demás archivos habrá que utilizar el comando ldapadd para añadirlos al directorio. Aunque los alias están cargados en el árbol, el MTA no tomará partido de ellos hasta configurarlo. Configuración que se verá en la sección correspondiente. ProtocolosLa migración de protocolos nos permite realizar chequeos a la máquina de forma homogenizada. De esta forma la consola podrá configurar diversos servicios entre el que destaca actualmente el DNS. Para realizar la migración habrá que ejecutar el comando migrate_protcols.pl con la siguiente sintaxis: ./migrate_protocols.pl /etc/protocols protocols.ldif Una vez hecho esto el archivo protocols.ldif contendrá fichas similares a la siguiente: dn: cn=pipe,ou=Protocols,dc=linuxchange,dc=com El archivo también tendrá que ser añadido con el comando ldapadd. Aunque es recomendable ampliamente utilizar el archivo proporcionado por el paquete Nmap debido a que este es mucho más completo. ServiciosAl igual que los protocolos la utilización de los servicios en un directorio permite tener homogenizada la información de los servicios. Debido a que existen múltiples servicios el archivo original no es recomendado ser utilizado y como en lo fue en la parte de los protocolos, el archivo proporcionado por Nmap es el que se sugiere utilizar. Este ejemplo utilizara el dado por el sistema por simplicidad. Para realizar la migración habrá que ejecutar el comando migrate_services.pl de la siguiente forma: ./migrate_services.pl /etc/services services.ldif Debido a que el schema prohíbe tener varios nombres en los puertos con el mismo servicio es muy probable que se obtengan fallas al tratar de incluir este archivo sin embargo se puede continuar con el siguiente paso. RPCEl archivo a migrar está contenido en /etc/rpc y se deberá ejecutar la siguiente secuencia para su portación al directorio. Para realizar la migración habrá que ejecutar el comando migrate_rpc.pl de la siguiente forma: ./migrate_rpc.pl /etc/rpc rpc.ldif KolabDebido a que KOLAB es un proyecto sumamente popular LXE tiende a hacer su árbol de directorio compatible con él aunque debido a la diferencia del alcance de ambos proyectos esta similitud no puede ser al 100%. Para realizar la compatibilidad con el árbol crearemos una rama de nombre k=kolab con los siguientes datos: dn: k=kolab,dc=linuxchange,dc=com Una vez teniendo el archivo con este contenido y sustituyendo los datos correspondientes se debe teclear el siguiente comando: ldapadd -x -c -D "cn=root,dc=linuxchange,dc=com" -W -f kolab.ldif.
|
Últimos artículos
- Sawmill para Mandriva
- Videocaching
- Aceleración del Internet
- 10% de descuento en la adquisicón de licencias
- Mensajes de alto impacto
- Planes de alojamiento de página
- Comunicaciones domésticas
- ¿Quiere moverse y aún cuenta con servicio con otro proveedor?
- Cifrado del / (root)
- Soluciones a la medida en appliance
Más popular
- Los tipos de controles de seguridad
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Los tres pilares de la Seguridad Informática
- Metododlogía de análisis de riesgo de (ISC)2
- Modelo de Seguridad según Bell-LaPadula
- Roles y Responsabilidades
- Configuración automática del Proxy
- Modelo de Seguridad según Biba
- Bitácoras soportadas por Sawmill
- ¿Es LinuXchangE para mí?











