设为首页 收藏本站
查看: 798|回复: 0

[经验分享] openldap搭建与配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-7-5 10:10:06 | 显示全部楼层 |阅读模式
一、目录服务
    1、说明
      为了浏览和搜索数据而设计的特殊的数据库,树状结构,更多用来提供查询和搜索、而不是大量的写入。
    2、目录标准
       X.500:ITU定义
       ldap:基于TCP/IP的目录访问协议
二、ldap
    1、常用名词
       dc:域名部分
       uid:用户id
       ou:组织单位(子目录)
       cn:公共名称
       sn:姓
       dn:唯一辨别名(类似于linux文件系统的绝对路径)
    2、特点
       空行来分割一个条目
       以#开始为注释
       属性可以被重复赋值
       每行的结尾不允许有空格
    3、搭建
       server:192.168.137.51
        hostname:www.syk.com
       client:192.168.137.52
       时间同步:
          crontab -e
          */5 * * * * ntpdate time.nist.gov >/dev/null
       安装ldap
          yum -y install openldap openldap-* --skip-broken
          yum -y install nscd nss-pam-ldapd nss-* pcre pcre-* --skip-broken
       配置:
          拷贝配置文件:
           cp /usr/share/openldap-servers/slapd.conf.obsolete slapd.conf
          生成密码:
           [iyunv@web9 openldap]# slappasswd -s syk123
            {SSHA}6Y6iqJnmgwiXjFjh04cLCukqsCNCCRLQ
          把密码加入配置文件中
           vim slapd.conf
           1)、添加:
             rootpw {SSHA}6Y6iqJnmgwiXjFjh04cLCukqsCNCCRLQ
             loglevel        296
             cachesize       1000
             checkpoint      2048 10
           注释:loglevel 日志级别
             cachesize 缓存的记录数
             checkpoint 将内存的数据写回数据文件,达到2048k或10分钟执行一次
           2)、修改:(114、115、116、117行)
             idatabase       bdb
             suffix         "dc=syk,dc=com"
             rootdn         "cn=admin,dc=syk,dc=com"
           3)、修改:
             将98-108行注释掉
             并在下面添加:
             access to *
             by self write
             by anonymous auth
             by * read
            注释:指定用户可以修改自己的密码同时更新自己的shadow信息来反映密码的变化,身份验证允许能够检索用户的密码。
           4)、配置syslog记录sldap的日志
             cp /etc/rsyslog.conf /etc/rsyslog.conf.bak
             vim /etc/rsyslog.conf添加:
                local4.*                /var/log/ldap.log
             重启rsyslog
                /etc/init.d/rsyslog restart
           5)、配置数据库
              cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
              chown ldap:ldap /var/lib/ldap/DB_CONFIG
              chmod 700 /var/lib/ldap/DB_CONFIG
           检查所有配置是否正确
              slaptest -u
              config file testing succeeded则表示配置正确
           6)、查询数据库:
              ldapsearch -LLL -W -x -H ldap://www.syk.com -D "cn=admin,dc=syk,dc=com" -b "dc=syk,dc=com" "(uid=*)"
              如果报错:ldap_bind: Invalid credentials (49)
              解决方法:
              rm -rf /etc/openldap/slapd.d/*
              slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
              chown -R ldap.ldap /etc/openldap/slapd.d/
              重启:/etc/init.d/slapd restart
           7)、为ldap配置web接口管理
              官网:https://www.ldap-account-manager.org/lamcms/
              yum -y install httpd php php-ldap php-gd
              cd /var/www/html
              wget http://superb-sea2.dl.sourceforg ... manager-5.2.tar.bz2
              tar -jxvf ldap-account-manager-5.2.tar.bz2
              mv ldap-account-manager-5.2 ldap
              cd ldap/config
              cp config.cfg_sample config.cfg
              cp lam.conf_sample lam.conf
              sed -i 's#cn=Manager#cn=admin#g' lam.conf
              sed -i 's#dc=my-domain#dc=syk#g' lam.conf
              diff lam.conf.sample lam.conf
              chown -R apache.apache /var/www/html/ldap
              /etc/init.d/httpd restart
              网页访问即可:http://192.168.137.51/ldap



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-239659-1-1.html 上篇帖子: ERROR : Error appeared during Puppet run: 192.168.1.201_mariadb.pp 下篇帖子: 配置rsync+inotify进行资源或代码同步
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表