CentOS7 部署LDAP服务器

一、环境准备

关闭 selinux firewalld

setenforce 0
systemctl stop firewalld.service
systemctl disable firewalld.service

二、OPENLDAP服务搭建

1、安装LDAP服务器和客户端,migrationtools工具包

yum install -y openldap-servers openldap-clients migrationtools

2、设置openldap管理员密码

slappasswd

然后根据提示输入密码:
New password: 123456
Re-enter new password: 123456

会返回加密的密码字符串,保存好这个字符串
{SSHA}f13zZnx/b4LQ/ErM+Rf9VSVEJqIE7yHM

3、更改openldap配置

查看安装了哪些文件(如果熟悉目录结构可以略过)

rpm -ql openldap
rpm -ql openldap-servers

修改配置

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif

找到olcSuffix,修改为你的dc,如:
dc=mypaas,dc=com

下一行olcRootDN, 修改为你的用户名,如:
cn=Manager,dc=mypaas,dc=com

在文件末尾添加一行,设置刚才的密码:
olcRootPW: {SSHA}f13zZnx/b4LQ/ErM+Rf9VSVEJqIE7yHM

4、更改监控认证配置

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={1}monitor.ldif

修改 olcAccess 中的dn.base=”cn=xxxxxxx”这行为刚才设置的用户名,如:
dn.base=”cn=Manager,dc=mypaas,dc=com”

5、设置DB Cache

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown -R ldap:ldap /var/lib/ldap/

6、测试配置文件

slaptest -u
末尾出现configfile testing successed 说明成功了

7、启动OpenLDAP和开机启动

systemctl start slapd.service
systemctl enable slapd.service

8、导入模板

ls /etc/openldap/schema/*.ldif | xargs -I {} sudo ldapadd -Y EXTERNAL -H ldapi:/// -f {}

三、安装Web管理服务

1、 安装httpd服务器

yum install httpd -y

2、修改配置文件httpd.conf

vim /etc/httpd/conf/httpd.conf
找到AllowOverride一行,修改none为all
如果想修改端口号,修改Listen 80一行

3、启动服务,测试页面

systemctl start httpd.service
systemctl enable httpd.service

curl http://127.0.0.1/

4、安装phpldapadmin

yum install phpldapadmin

(如果找不到软件包,重新设置一下yum源)
yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm

5、修改配置文件

vim /etc/phpldapadmin/config.php

找到并取消下面几行的注释:
$servers->setValue(‘server’,’host’,’127.0.0.1’);

$servers->setValue(‘server’,’port’,389);

$servers->setValue(‘server’,’base’,array(‘dc=mypaas,dc=com’));
(array里加上openldap配置文件中设置的olcSuffix)

$servers->setValue(‘login’,’auth_type’,’session’);

$servers->setValue(‘login’,’attr’,’dn’);
把它的下一行注释掉

#$servers->setValue(‘login’,’attr’,’uid’);

6、修改访问配置文件,允许任意ip访问

vim /etc/httpd/conf.d/phpldapadmin.conf
取消Order Deny,Allow的注释

7、创建基础目录
在/etc/openldap目录下添加base.ldif文件

cd /etc/openldap/
vim base.ldif

在文件中添加以下内容

dn: dc=mypaas,dc=com
o: ldap
objectclass: dcObject
objectclass: organization
dc: mypaas
(dc 修改为你自己的内容)

8、重启httpd服务

systemctl restart httpd.service

9、访问web管理端

访问 http://ip/phpldapadmin
登陆用户名:cn=Manager,dc=mypaas,dc=com

四、常见问题

1、httpd 无法启动

先用systemctl status httpd 查看一下日志
1、提示端口号是否冲突,修改httpd.conf端口号
2、提示没有权限:检查selinux,防火墙是否关闭或者正确配置防火墙

2、phpldapadmin 用户名密码提示错误

检查/etc/phpldapadmin/config.php 中的参数是否正确配置

3、phpldapadmin创建子条目时,模板不能选中

未导入openldap的schema文件,执行下[1.8节]的命令试试

以下是在CentOS 7上部署OpenLDAP的详细步骤: 1. 安装OpenLDAP和相关软件包 在终端中执行以下命令: ``` sudo yum install openldap openldap-servers openldap-clients migrationtools ``` 2. 配置OpenLDAP 在安装完OpenLDAP和相关软件包后,需要进行一些配置。首先,将OpenLDAP服务器配置文件备份: ``` sudo cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG sudo chown ldap:ldap /var/lib/ldap/DB_CONFIG ``` 然后,编辑OpenLDAP服务器配置文件: ``` sudo vi /etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif ``` 添加以下内容: ``` olcSuffix: dc=example,dc=com olcRootDN: cn=admin,dc=example,dc=com olcRootPW: {SSHA}password ``` 其中,“dc=example,dc=com”是您的域名,“cn=admin,dc=example,dc=com”是管理员用户名,“password”是管理员密码。请根据您的需要进行更改。 3. 生成SSL证书 如果您需要使用SSL加密通信,则需要生成SSL证书。以下是生成自签名SSL证书的步骤: ``` sudo openssl req -new -x509 -nodes -out /etc/openldap/certs/myldap.crt -keyout /etc/openldap/certs/myldap.key -days 365 ``` 在运行该命令时,您需要输入一些信息,如国家、州、城市等。根据您的需要进行更改。 4. 设置ACL 打开OpenLDAP的ACL配置文件: ``` sudo vi /etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif ``` 添加以下内容: ``` olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=externa l,cn=auth" manage by * none olcAccess: {1}to attrs=userPassword,shadowLastChange by dn="cn=admin,dc=example, dc=com" write by anonymous auth by self write by * none olcAccess: {2}to * by dn="cn=admin,dc=example,dc=com" write by * read ``` 5. 导入示例数据 您可以使用migrationtools脚本将示例数据导入OpenLDAP服务器中。首先,将示例配置文件复制到适当的位置: ``` sudo cp /usr/share/migrationtools/migrate_common.ph /usr/share/migrationtools/migrate_common.ph.orig sudo cp /usr/share/migrationtools/migrate_passwd.pl /usr/share/migrationtools/migrate_passwd.pl.orig ``` 然后,编辑migrate_common.ph文件,将以下内容添加到文件末尾: ``` $DEFAULT_MAIL_DOMAIN = 'example.com'; $DEFAULT_BASE = 'dc=example,dc=com'; ``` 接下来,运行migrate_passwd.pl脚本: ``` sudo /usr/share/migrationtools/migrate_passwd.pl /etc/passwd /root/users.ldif ``` 最后,将生成的LDIF文件导入到OpenLDAP服务器中: ``` sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /root/users.ldif ``` 6. 启动OpenLDAP服务 执行以下命令启动OpenLDAP服务: ``` sudo systemctl start slapd ``` 7. 测试OpenLDAP服务 您可以使用ldapsearch命令测试OpenLDAP服务是否正常运行。以下是测试命令的示例: ``` sudo ldapsearch -x -b 'dc=example,dc=com' -D 'cn=admin,dc=example,dc=com' -W ``` 在运行该命令时,您需要输入管理员密码。如果一切正常,您应该能够看到一些输出。 这就是在CentOS 7上部署OpenLDAP的详细步骤。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值