linux卸载openldap,linux安装openldap步骤-Go语言中文社区

目录

虚拟机环境:centos 7

一、环境准备

1、关闭 selinux firewalld

临时:

setenforce 0

永久:

vi /etc/sysconfig/selinux

SELINUX=enforcing 改为 SELINUX=disabled

重启服务reboot

systemctl stop firewalld.service

systemctl disable firewalld.service

二、OPENLDAP服务搭建

1、安装LDAP服务器和客户端,migrationtools工具包

yum install -y openldap-servers openldap-clients migrationtools

2、设置openldap管理员密码

slappasswd

然后根据提示输入密码:

New password: 123456

Re-enter new password: 123456

会返回加密的密码字符串,保存好这个字符串

{SSHA}YcUGpZBSZt3chctkPwr5WXgQhvugxcnv

3、更改openldap配置

###### 查看安装了哪些文件

rpm -ql openldap

rpm -ql openldap-servers

###### 修改配置

vim /etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif

找到olcSuffix,修改为你的dc,如:

dc=mypaas,dc=com

下一行olcRootDN, 修改为你的用户名,如:

cn=Manager,dc=mypaas,dc=com

在文件末尾添加一行,设置刚才的密码:

olcRootPW: {SSHA}YcUGpZBSZt3chctkPwr5WXgQhvugxcnv

4、更改监控认证配置

vi /etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif

修改 olcAccess 中的dn.base=”cn=xxxxxxx”这行为刚才设置的用户名,如:

dn.base=”cn=Manager,dc=mypaas,dc=com”

5、设置DB Cache

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

chown -R ldap:ldap /var/lib/ldap/

6、测试配置文件

slaptest -u

末尾出现configfile testing successed 说明成功了

7、启动OpenLDAP和并设置为开机启动

systemctl start slapd.service

systemctl enable slapd.service

# 查看运行状态

systemctl status slapd.service

8、导入模板

ls /etc/openldap/schema/*.ldif | xargs -I {} sudo ldapadd -Y EXTERNAL -H ldapi:/// -f {}

三、安装Web管理服务

1、 安装httpd服务器

yum install httpd -y

2、修改配置文件httpd.conf

vim /etc/httpd/conf/httpd.conf

找到AllowOverride一行,修改none为all 如果想修改端口号,修改Listen 80一行

3、启动服务,测试页面

systemctl start httpd.service

systemctl enable httpd.service

curl http://127.0.0.1/

4、安装phpldapadmin

yum install phpldapadmin(如果找不到软件包,重新设置一下yum源)

yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm

5、修改配置文件

vim /etc/phpldapadmin/config.php

找到并取消下面几行的注释:

$servers->setValue(‘server’,’host’,’127.0.0.1’);

$servers->setValue(‘server’,’port’,389);

$servers->setValue(‘server’,’base’,array(‘dc=mypaas,dc=com’));

(array里加上openldap配置文件中设置的olcSuffix)

$servers->setValue(‘login’,’auth_type’,’session’);

$servers->setValue(‘login’,’attr’,’dn’);

把它的下一行注释掉

#$servers->setValue(‘login’,’attr’,’uid’);

6、修改访问配置文件,允许任意ip访问

vim /etc/httpd/conf.d/phpldapadmin.conf

改为下图所示

# Apache 2.4

Require local

Require ip 172.16.31

# Apache 2.2

Order Deny,Allow

Deny from all

Allow from all

Allow from ::1

7、创建基础目录

1、在/etc/openldap目录下添加base.ldif文件

cd /etc/openldap/

vim base.ldif

2、在文件中添加以下内容

dn: dc=mypaas,dc=com

o: ldap

objectclass: dcObject

objectclass: organization

dc: mypaas

8、重启httpd服务

systemctl restart httpd.service

9、访问web管理端

访问 http://ip/phpldapadmin 登陆用户名:cn=Manager,dc=mypaas,dc=com

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值