Linux ftp ldap认证,使用LDAP为vsftpd提供身份验证

此处假设LDAP服务器已经搭建好,以RHDS为例。

安装软件包:

yum  install  vsftpd  pam_ldap

配置pam_ldap

编辑配置文件/etc/pam_ldap.conf,修改内容如下:

base dc=linuxidc,dc=com          #搜索LDAP服务器的起始DN

uri  ldaps://ldap.linuxidc.com    #LDAP服务器的地址

ssl  yes                                      #使用SSL加密

tls_cacertfile    /etc/openldap/cacerts/myca.crt    #指定的CA公钥

pam_password md5

注意:在使用SSL加密的时候,uri中指定的服务器地址必须和证书中的CN名称匹配。

若LDAP服务器不允许匿名绑定,则需要配置binddn和bindpw

配置vsftpd使用的PAM

编辑配置文件 /etc/pam.d/vsftpd,加入下面两行

auth      sufficient  pam_ldap.so          #把这行放在第一个auth项

account    sufficient  pam_ldap.so        #把这行放在第一个account项

配置vsftpd

编辑配置文件  /etc/vsftpd/vsftpd.conf,加入配置如下:

anonymous_enable=NO

anon_upload_enable=YES

anon_mkdir_write_enable=YES      #开启这项和上一项才能上传文件和文件夹

guest_enable=YES

guest_username=samwon            #指定LDAP中的用户登录后映射的用户

pam_service_name=vsftpd

保存后重启vsftpd服务。

效果:

3adf8da7642670303c5fac29a0d5dc09.png

此处RedHat是RHDS目录服务中的一个用户,可以看出已经成功登录ftp服务器。0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值