欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  科技

linux安装openldap步骤

程序员文章站 2022-04-28 21:33:33
[TOC] 虚拟机环境:centos 7 一、环境准备 1、关闭 selinux firewalld 二、OPENLDAP服务搭建 1、安装LDAP服务器和客户端,migrationtools工具包 2、设置openldap管理员密码 3、更改openldap配置 查看安装了哪些文件 修改配置 4、 ......

目录

虚拟机环境:centos 7

一、环境准备

1、关闭 selinux firewalld
临时:
setenforce 0 
永久:
vi /etc/sysconfig/selinux
selinux=enforcing 改为 selinux=disabled
重启服务reboot

systemctl stop firewalld.service 
systemctl disable firewalld.service

二、openldap服务搭建

1、安装ldap服务器和客户端,migrationtools工具包
yum install -y openldap-servers openldap-clients migrationtools
2、设置openldap管理员密码
slappasswd

然后根据提示输入密码: 
new password: 123456 
re-enter new password: 123456
会返回加密的密码字符串,保存好这个字符串 
{ssha}ycugpzbszt3chctkpwr5wxgqhvugxcnv
3、更改openldap配置

###### 查看安装了哪些文件

rpm -ql openldap 
rpm -ql openldap-servers

###### 修改配置

vim /etc/openldap/slapd.d/cn\=config\/olcdatabase\={2}hdb.ldif

找到olcsuffix,修改为你的dc,如: 
dc=mypaas,dc=com

下一行olcrootdn, 修改为你的用户名,如: 
cn=manager,dc=mypaas,dc=com

在文件末尾添加一行,设置刚才的密码: 
olcrootpw: {ssha}ycugpzbszt3chctkpwr5wxgqhvugxcnv
4、更改监控认证配置
vi /etc/openldap/slapd.d/cn\=config\/olcdatabase\={1}monitor.ldif

修改 olcaccess 中的dn.base=”cn=xxxxxxx”这行为刚才设置的用户名,如: 
dn.base=”cn=manager,dc=mypaas,dc=com”
5、设置db cache
cp /usr/share/openldap-servers/db_config.example /var/lib/ldap/db_config 
chown -r ldap:ldap /var/lib/ldap/
6、测试配置文件
slaptest -u 
末尾出现configfile testing successed 说明成功了
7、启动openldap和并设置为开机启动
systemctl start slapd.service
systemctl enable slapd.service
# 查看运行状态
systemctl status slapd.service
8、导入模板
ls /etc/openldap/schema/*.ldif | xargs -i {} sudo ldapadd -y external -h ldapi:/// -f {}

三、安装web管理服务

1、 安装httpd服务器
yum install httpd -y
2、修改配置文件httpd.conf
vim /etc/httpd/conf/httpd.conf 
找到allowoverride一行,修改none为all 如果想修改端口号,修改listen 80一行
3、启动服务,测试页面
systemctl start httpd.service 
systemctl enable httpd.service
curl http://127.0.0.1/
4、安装phpldapadmin
yum install phpldapadmin(如果找不到软件包,重新设置一下yum源) 
yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
5、修改配置文件
vim /etc/phpldapadmin/config.php

找到并取消下面几行的注释: 
$servers->setvalue(‘server’,’host’,’127.0.0.1’);

$servers->setvalue(‘server’,’port’,389);

$servers->setvalue(‘server’,’base’,array(‘dc=mypaas,dc=com’)); 
(array里加上openldap配置文件中设置的olcsuffix)

$servers->setvalue(‘login’,’auth_type’,’session’);

$servers->setvalue(‘login’,’attr’,’dn’); 
把它的下一行注释掉

#$servers->setvalue(‘login’,’attr’,’uid’);
6、修改访问配置文件,允许任意ip访问
vim /etc/httpd/conf.d/phpldapadmin.conf 

改为下图所示
<ifmodule mod_authz_core.c>
    # apache 2.4
    require local
    require ip 172.16.31
  </ifmodule>
  <ifmodule !mod_authz_core.c>
    # apache 2.2
    order deny,allow
    deny from all
    allow from all
    allow from ::1
  </ifmodule>
7、创建基础目录 
1、在/etc/openldap目录下添加base.ldif文件
cd /etc/openldap/ 
vim base.ldif
2、在文件中添加以下内容
dn: dc=mypaas,dc=com
o: ldap
objectclass: dcobject
objectclass: organization
dc: mypaas 
8、重启httpd服务
systemctl restart httpd.service
9、访问web管理端
访问 http://ip/phpldapadmin 登陆用户名:cn=manager,dc=mypaas,dc=com