博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux安装openldap步骤
阅读量:4690 次
发布时间:2019-06-09

本文共 2690 字,大约阅读时间需要 8 分钟。

目录

虚拟机环境:centos 7

一、环境准备

1、关闭 selinux firewalld
临时:setenforce 0 永久:vi /etc/sysconfig/selinuxSELINUX=enforcing 改为 SELINUX=disabled重启服务rebootsystemctl stop firewalld.service systemctl disable firewalld.service

二、OPENLDAP服务搭建

1、安装LDAP服务器和客户端,migrationtools工具包
yum install -y openldap-servers openldap-clients migrationtools
2、设置openldap管理员密码
slappasswd然后根据提示输入密码: New password: 123456 Re-enter new password: 123456会返回加密的密码字符串,保存好这个字符串 {SSHA}YcUGpZBSZt3chctkPwr5WXgQhvugxcnv
3、更改openldap配置

###### 查看安装了哪些文件

rpm -ql openldap rpm -ql openldap-servers

###### 修改配置

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif找到olcSuffix,修改为你的dc,如: dc=mypaas,dc=com下一行olcRootDN, 修改为你的用户名,如: cn=Manager,dc=mypaas,dc=com在文件末尾添加一行,设置刚才的密码: olcRootPW: {SSHA}YcUGpZBSZt3chctkPwr5WXgQhvugxcnv
4、更改监控认证配置
vi /etc/openldap/slapd.d/cn\=config\/olcDatabase\={1}monitor.ldif修改 olcAccess 中的dn.base=”cn=xxxxxxx”这行为刚才设置的用户名,如: dn.base=”cn=Manager,dc=mypaas,dc=com”
5、设置DB Cache
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG chown -R ldap:ldap /var/lib/ldap/
6、测试配置文件
slaptest -u 末尾出现configfile testing successed 说明成功了
7、启动OpenLDAP和并设置为开机启动
systemctl start slapd.servicesystemctl enable slapd.service# 查看运行状态systemctl status slapd.service
8、导入模板
ls /etc/openldap/schema/*.ldif | xargs -I {} sudo ldapadd -Y EXTERNAL -H ldapi:/// -f {}

三、安装Web管理服务

1、 安装httpd服务器
yum install httpd -y
2、修改配置文件httpd.conf
vim /etc/httpd/conf/httpd.conf 找到AllowOverride一行,修改none为all 如果想修改端口号,修改Listen 80一行
3、启动服务,测试页面
systemctl start httpd.service systemctl enable httpd.servicecurl http://127.0.0.1/
4、安装phpldapadmin
yum install phpldapadmin(如果找不到软件包,重新设置一下yum源) yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
5、修改配置文件
vim /etc/phpldapadmin/config.php找到并取消下面几行的注释: $servers->setValue(‘server’,’host’,’127.0.0.1’);$servers->setValue(‘server’,’port’,389);$servers->setValue(‘server’,’base’,array(‘dc=mypaas,dc=com’)); (array里加上openldap配置文件中设置的olcSuffix)$servers->setValue(‘login’,’auth_type’,’session’);$servers->setValue(‘login’,’attr’,’dn’); 把它的下一行注释掉#$servers->setValue(‘login’,’attr’,’uid’);
6、修改访问配置文件,允许任意ip访问
vim /etc/httpd/conf.d/phpldapadmin.conf 改为下图所示
# Apache 2.4 Require local Require ip 172.16.31
# Apache 2.2 Order Deny,Allow Deny from all Allow from all Allow from ::1
7、创建基础目录 
1、在/etc/openldap目录下添加base.ldif文件
cd /etc/openldap/ vim base.ldif
2、在文件中添加以下内容
dn: dc=mypaas,dc=como: ldapobjectclass: dcObjectobjectclass: organizationdc: mypaas 
8、重启httpd服务
systemctl restart httpd.service
9、访问web管理端
访问 http://ip/phpldapadmin 登陆用户名:cn=Manager,dc=mypaas,dc=com

转载于:https://www.cnblogs.com/liuchq/p/10444452.html

你可能感兴趣的文章
$ is not defined与SpringMVC访问静态资源
查看>>
第五周作业
查看>>
iphone中扫描wifi热点
查看>>
JavaScript中Array类型方法总结
查看>>
关于<input type="hidden"/>标签的记录
查看>>
C++ 类 & 对象
查看>>
ASP.NET Core 运行原理解剖[2]:Hosting补充之配置介绍
查看>>
007-JQuery 筛选
查看>>
部署java项目到阿里云服务器(centos7版本)
查看>>
python数据分析基础
查看>>
mybatis入门截图四(订单商品数据模型-懒加载-缓存)
查看>>
【MySQL笔记】: unable to connect to remote host. catalog download has failed.
查看>>
AC日记——丢瓶盖 洛谷 P1316
查看>>
Source Insight 生成函数调用关系图
查看>>
程序设计小问题
查看>>
机器学习:更多的数据总是优于更好的算法吗?
查看>>
基于vue-cli的快速开发框架
查看>>
ASP.NET WEB API路由机制
查看>>
EventLoop-浏览器与Node.js--整理
查看>>
python模块基础之OS模块
查看>>