CentOS7下ldap的安装

一、ldap服务搭建

1.关闭 selinux firewalld

setenforce 0 
systemctl stop firewalld.service 
systemctl disable firewalld.service

2.安装LDAP服务器和客户端,migrationtools工具包

yum install -y openldap-servers openldap-clients migrationtools

3.设置openldap管理员密码

slappasswd

然后根据提示输入密码: 
New password: 666 
Re-enter new password: 666

会返回加密的密码字符串,保存好这个字符串 
{SSHA}U5wSSZtqOvup3HMLC+tkg32COeuBvpav

4.更改openldap配置

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif

找到olcSuffix,修改为你的dc,如: 
dc=czy,dc=com

下一行olcRootDN, 修改为你的用户名,如: 
cn=Manager,dc=czy,dc=com

在文件末尾添加一行,设置刚才的密码: 
olcRootPW: {SSHA}U5wSSZtqOvup3HMLC+tkg32COeuBvpav

5.更改监控认证配置

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={1}monitor.ldif

修改 olcAccess 中的dn.base=”cn=xxxxxxx”这行为刚才设置的用户名,如: 
dn.base=”cn=Manager,dc=czy,dc=com”

6.设置DB Cache

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG 
chown -R ldap:ldap /var/lib/ldap/

7.测试配置文件

slaptest -u 
末尾出现configfile testing successed 说明成功了

8.启动OpenLDAP和开机启动

systemctl start slapd.service 
systemctl enable slapd.service

9.导入模板

ls /etc/openldap/schema/*.ldif | xargs -I {} sudo ldapadd -Y EXTERNAL -H ldapi:/// -f {}

10.创建基础目录

在/etc/openldap目录下添加base.ldif文件

cd /etc/openldap/ 
vim base.ldif

11.在文件中添加以下内容

dn: dc=czy,dc=com
o: ldap
objectclass: dcObject
objectclass: organization


dn: cn=Manager,dc=czy,dc=com
objectclass: organizationalRole
cn: Manager
(dc 修改为你自己的内容)

注意:每一行的结尾不要留空格

执行

ldapadd  -f base.ldif  -x -w 666 -D  cn=Manager,dc=czy,dc=com
//-w 后面就是之前设置的密码,版主的密码是666,根据自己的填写

二、ldap安装web管理服务

1.安装httpd服务器

yum install httpd -y

2.修改配置文件httpd.conf

vim /etc/httpd/conf/httpd.conf 
找到AllowOverride一行,修改none为all 
如果想修改端口号,修改Listen 80一行

3.启动服务,测试页面

systemctl start httpd.service 
systemctl enable httpd.service

curl http://127.0.0.1/

4.安装phpldapadmin

yum install phpldapadmin

(如果找不到软件包,重新设置一下yum源) 
yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm

5.修改配置文件

vim /etc/phpldapadmin/config.php

找到并取消下面几行的注释: 
$servers->setValue(‘server’,’host’,’127.0.0.1’);

$servers->setValue(‘server’,’port’,389);

$servers->setValue(‘server’,’base’,array(‘dc=czy,dc=com’)); 
(array里加上openldap配置文件中设置的olcSuffix)

$servers->setValue(‘login’,’auth_type’,’session’);

$servers->setValue(‘login’,’attr’,’dn’); 
把它的下一行注释掉

#$servers->setValue(‘login’,’attr’,’uid’);

7.修改访问配置文件,允许任意ip访问

vim /etc/httpd/conf.d/phpldapadmin.conf 
取消Order Deny,Allow的注释

8.重启httpd服务

systemctl restart httpd.service

9.访问web管理端

访问 http://ip/phpldapadmin 
登陆用户名:cn=Manager,dc=czy,dc=com

要在CentOS 7上安装LDAP,可以按照以下步骤进行操作: 1. 检查服务器是否已安装openldap相关服务。可以使用以下命令检查:rpm -qa|grep openldap。如果没有安装,可以使用yum安装:yum -y install openldap openldap-servers openldap-clients openldap-devel compat-openldap。 2. 初始化OpenLDAP(可选)。执行以下命令:cd /data/openldap-2.4.44/var/openldap-data/,然后将DB_CONFIG.example重命名为DB_CONFIG。 3. 启动OpenLDAP。可以选择在后台工作或输出debug信息。在后台工作的命令是:/data/openldap-2.4.44/libexec/slapd,输出debug信息的命令是:/data/openldap-2.4.44/libexec/slapd -d 256。 4. 安装http和PHP。可以使用以下命令安装:yum -y remove php*,yum install httpd php php-bcmath php-gd php-mbstring php-xml php-ldap php-zip php-gmp php-json -y。 5. 安装LDAP Account Manager (LAM)。首先解压缩tar包:tar jxf ldap-account-manager-7.3.tar.bz2,然后将解压后的文件夹重命名为ldap,并将其移动到/var/www/html/目录下。接下来,进入ldap/config/目录,将config.cfg.sample和unix.conf.sample分别复制为config.cfg和lam.conf,在lam.conf中修改相关配置。最后,将/var/www/html/ldap/目录的所有者更改为apache用户:chown -R apache.apache /var/www/html/ldap/。 6. 启动http服务。执行以下命令:systemctl start httpd,systemctl enable httpd。 7. 访问LAM。可以通过访问http://服务器IP地址/ldap/templates/login.php来访问LAM,并使用密码123456进行登录。 总结: 要在CentOS 7上安装LDAP,首先需要安装openldap相关服务,然后初始化OpenLDAP并启动它。接下来安装http和PHP,并安装LDAP Account Manager (LAM)。最后启动http服务并访问LAM。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [【LDAP】在Centos7环境搭建LDAP服务端](https://blog.csdn.net/Meepoljd/article/details/125766378)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [centos7ldap安装配置](https://blog.csdn.net/qq_37837432/article/details/121619881)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值