LDAP : openldap2.4 et Log Verbosity
Par pepin le jeudi, avril 8 2021, 15:32 - Ldap - Lien permanent
Openldap stocke sa configuration sous forme de ldif internes, ce qui permet une modifications a chaud de ceux-ci, et nécessitant seulement de faire des requêtes ldap pour les lire/modifier :
Obtenir le niveau de logs actuel
Sur l'hôte qui exécute openldap, exécuter :
sudo ldapsearch -Y external -H ldapi:/// -b cn=config "(objectClass=olcGlobal)" olcLogLevel
Passer le logs au niveau "stats"
Créer le fichier log-stats.ldif content :
dn: cn=config changeType: modify replace: olcLogLevel olcLogLevel: stats
et appliquez le comme suit :
sudo ldapmodify -Y external -H ldapi:/// -f log-stats.ldif
Et voila, vous pouvez maintenant tracer les requêtes faites à votre serveur ldap pour voir l'usage qu'il en est fait !