ToB企服应用市场:ToB评测及商务社交产业平台

标题: centos7LDAP服务搭建 [打印本页]

作者: 伤心客    时间: 2024-9-19 17:01
标题: centos7LDAP服务搭建
ladp服务搭建
用户名:cn=admin,dc=test,dc=com 暗码:123456
1)软件安装
yum install openldap openldap-clients openldap-servers -y
2)设置 OpenLDAP Server
vim /etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif
将 cn=Manager,dc=my-domain,dc=com改为你自己的,内容可以任意,但是所有地方都要一致 cn=admin,dc=test,dc=com
vim /etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif
将 olcSuffix: dc=my-domain,dc=com olcRootDN: cn=Manager,dc=my-domain,dc=com改为 olcSuffix: dc=test,dc=com olcRootDN: cn=admin,dc=test,dc=com
然后在末尾添加一行 此处设置的是 认证暗码
olcRootPW: 123456
1.拷贝 DB 文件
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
//修改该文件的权限
chown -R ldap:ldap /var/lib/ldap/
2.测试设置文件是否精确
slaptest -u
3.启动服务
systemctl start slapd
systemctl enable slapd
4.添加 scheme 表 [ 紧张 ]
否则,背面使用 ldapaddgroup 命令会报错 Error adding group test to LDAP
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/inetorgperson.ldif
3)创建 base.ldif 文件
1.创建如下文件,内容按照自己的设置修改
vim base.ldif
2.拷贝如下内容到创建的 base.ldif 文件
其中的 my-domain 和前面的步骤统一,如果一开始你是设置其他名称,则此处的 my-domain 更换成你的名称,保持统一即可。
dn: dc=my-domain,dc=com
objectClass: dcObject
objectClass: organization
o: my-domain.com
dc: my-domain
dn: ou=users,dc=my-domain,dc=com
objectClass: organizationalUnit
objectClass: top
ou: users
dn: ou=groups,dc=com,dc=com                                               
objectClass: organizationalUnit
objectClass: top
ou: groups
3.创建最底子的目录结构
ldapadd -x -W -D "cn=admin,dc=test,dc=com" -f base.ldif
4.验证底子目录是否创建成功
vim /etc/openldap/ldap.conf
添加如下行信息
BASE    dc=test,dc=com
URI     ldap://192.168.31.156 ldap://192.168.31.156:666    根据实际云服务器的IP填写
4)管理用户与组
1. 安装依赖包 yum install sharutils
yum install sharutils -y
2.手动安装资源包 Ldapscripts
在centos中无法通过 yum install 安装,需要下载后手动安装。
链接:https://pan.baidu.com/s/1KspZJGBzjXt0QIm3ITE2QQ?pwd=xofo 提取码:xofo
下载后放置目录/opt下
cd /opt
tar xzvf ldapscripts-2.0.8.tgz
cd ldapscripts-2.0.8 && make install PREFIX=/
3. 设置 ldapscripts
vim /etc/ldapscripts/ldapscripts.conf
3.1 将 SERVER="ldap://localhost" 改成 SERVER="ldap://192.168.31.156"
3.2 将 SUFFIX="dc=example,dc=com" 改成 SUFFIX="dc=test,dc=com"
3.3 将 BINDDN="cn=Manager,dc=example,dc=com" 改成 BINDDN="cn=admin,dc=test,dc=com"
3.4 去掉 #ICONVCHAR="ISO-8859-15" 的注释
4. 修改 /etc/ldapscripts/ldapscripts.passwd 文件
sh -c "echo -n '123456' > /etc/ldapscripts/ldapscripts.passwd"
5)管理 Group,User
// 创建 Group
ldapaddgroup it
// 创建 User
ldapadduser zhongyi it
// 设置用户暗码
ldapsetpasswd zhongyi
6)基于 PHPLDAPAdmin 访问管理后台
LDAP 装好后,下面安装 Web 界面 PHPLDAPAdmin。
1.安装 Apache 和 PHP
yum install httpd php php-ldap php-gd php-mbstring php-pear php-bcmath php-xml -y
2.安装 PHPLDAPAdmin
# 需要先安装 epel 源
yum -y install epel-release
yum --enablerepo=epel -y install phpldapadmin
3.设置 HTTPD
vim /etc/httpd/conf/httpd.conf
AllowOverride All                                         // 第 151 行
DirectoryIndex index.html index.cgi index.php             // 第 164 行
# 末尾添加如下几行                              
# server's response header
ServerTokens Prod
# keepalive is ON
KeepAlive On
4.设置 PHPLDAPAdmin,修改登入规则和监听端口
vim /etc/phpldapadmin/config.php
# 397 行取消注释, 398 行添加注释 [设置通过 DN 整个条目来登入 PHPLDAPAdmin 而不是通过用户的 UID 来登入 ]
$servers->setValue('login','attr','dn');
// $servers->setValue('login','attr','uid');
# [ 如果 LDAP 服务安装和 PHPLDAPAdmin 服务安装不在同一个服务器上 ]
# 则修改 298 和 301 行, 修改 PHPLDAPAdmin 监听的 IP 和端口, 并取消注释
# [ 如果 LDAP 服务和 PHPLDAPAdmin 服务在同一台服务器上 ]
# 且 LDAP 的端口为 389, 则可不修改, 直接取消注释即可
/* Examples:                                                                                 
   'ldap.example.com',
   'ldaps://ldap.example.com/',
   'ldapi://%2fusr%local%2fvar%2frun%2fldapi'
           (Unix socket at /usr/local/var/run/ldap) */
$servers->setValue('server','host','127.0.0.1');
#460行,关闭匿名登录,否则任何人都可以直接匿名登录查察所有人的信息
$servers->setValue('login','anon_bind',false);
5.设置 PHPLDAPAdmin
修改 PHPLDAPAdmin 的设置文件,访问控制权限 vim
/etc/httpd/conf.d/phpldapadmin.conf,答应谁访问添加访问的 IP 段,答应远程客户端访问。
vim /etc/httpd/conf.d/phpldapadmin.conf
# Apache 2.4  # Apache版本是 2.4 的修改这里的设置
    Require local
    Require  ip  192.168.31.0/24  # 修改
6.启动 PHPLDAPAdmin
systemctl enable httpd
systemctl start httpd
7.Web 浏览器访问网址
使用数据库管理账户登入 PHPLDAPAdmin,如果登入成功,则表示设置成功。
192.168.31.156/ldapadmin/
用户名:cn=admin,dc=test,dc=com 暗码:123456
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4