openldap安裝-創(chuàng)新互聯(lián)

前言:

10年積累的成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)經(jīng)驗(yàn),可以快速應(yīng)對客戶對網(wǎng)站的新想法和需求。提供各種問題對應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識你,你也不認(rèn)識我。但先網(wǎng)站設(shè)計(jì)后付款的網(wǎng)站建設(shè)流程,更有茫崖免費(fèi)網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。

在安裝使用、openldap的過程中踩過很多坑,有的是自己沒理解明白,有的是別人表述不明確,此次就從安裝開始,簡單權(quán)限設(shè)置、以及雙主,后面包括與confluence、jira,gitlab的關(guān)聯(lián)~

一、安裝openldap

此前編譯安裝過,踩過不少坑,最后還是選擇用yum安裝來的方便。

`yum install openldap openldap-servers openldap-clients openldap-devel compat-openldap -y`

openldap后端的數(shù)據(jù)庫是Berkeley DB,所以這個(gè)也得安裝,當(dāng)時(shí)編譯安裝時(shí),對這個(gè)數(shù)據(jù)庫的版本有恨嚴(yán)格的要求,坑很大。。

`yum install db4 db4-utils`

雖說openldap已經(jīng)提供了足夠的命令來創(chuàng)建,搜索,修改數(shù)據(jù),但是依然不及web頁面顯示來的直觀,此處我們使用phpldapadmin。

```

wget https://jaist.dl.sourceforge.net/project/phpldapadmin/phpldapadmin-php5/1.2.3/phpldapadmin-1.2.3.zip

unzip phpldapadmin-1.2.3.zip

cp -R phpldapadmin-1.2.3 /var/www/html/phpldapadmin

cd /cd/www/html/phpldapadmin/config

cp config.php.example config.php

```

和大多數(shù)php應(yīng)用一樣,得自己復(fù)制出一個(gè)配置文件。記得修改php的timezone喲。這也算是一個(gè)小坑。

`

yum install php php-ldap php-fpm nginx

sed -i '/; date.timezone/a date.timezone =Asia/Shanghai' /etc/php.ini `

下面是我使用的nginx的配置文件

```

vim /etc/nginx/conf/phpldapadmin.conf

server{

  listen    80;

  server_name  ldap.xxx.com;

  location / {

    index index.html index.php;

    root /var/www/html/phpldapadmin;

  if (!-e $request_filename) {

      rewrite ^/(.*)  /index.php?$1 last;

    }

  }

  location ~ \.php$ {

    root /var/www/html/phpldapadmin;

    fastcgi_pass  127.0.0.1:9000;

    fastcgi_index  index.php;

    fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;

    include     fastcgi_params;

  }

}

```

接下來就啟動nginx、啟動php-fpm

```

service nginx start

service php-fpm start

```

繼續(xù)配置openldap。網(wǎng)上有好多教程都是配置slapd.conf 文件但是,yum安裝的默認(rèn)/etc/openldap/下是沒有這個(gè)文件的,因?yàn)樾掳娴陌梢粋€(gè)文件分成了多個(gè)。不習(xí)慣的可以繼續(xù)配置原來的slapd.conf文件,然后通過命令將其變成slapd.d/目錄下的多個(gè)配置文件。

首先生成管理員密碼。

slappasswd

輸入兩次得到一個(gè)密碼,我的這個(gè)密碼是1234

{SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ

修改數(shù)據(jù)庫配置文件,設(shè)置域名,密碼等

```

vim /etc/openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif

olcSuffix: dc=xxx,dc=com

#這個(gè)主要設(shè)置目錄樹根的域名。

oclRootDN: cn=admin,dc=xxx,dc=com

#這個(gè)是設(shè)置管理員dn,xxx可以換成自己的域名~

#然后在這歌配置文件的最后一行加入設(shè)置管理員密碼的條目~

olcRootPW: {SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ

```

2、指定監(jiān)控權(quán)限

```

vim /etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif

dn.base="cn=admin,dc=xxx,dc=com"

#修改其末日域名

```

3、設(shè)置數(shù)據(jù)庫緩存

```

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

chown -R ldap:ldap /var/lib/ldap

#測試配置文件是否有錯(cuò),得到`testing succeeded`表示沒問題

slaptest -u

```

4、啟動openldap

`service slapd start`

此時(shí)就可以訪問phpldapadmin。web頁面了

用戶名:cn=admin,dc=ldap,dc=com

密碼:1234

不過此處還有一坑,web頁面會有一個(gè)提示,然后沒有目錄樹的根,原因是根節(jié)點(diǎn)還沒有被創(chuàng)建。操作如下:

```

vim base.ldif

#以下為base.ldif內(nèi)的內(nèi)容

dn: dc=xxx,dc=com

o: ldap

objectclass: dcObject

objectclass: organization

```

然后加入用戶

`ldapmodify -x -D "cn=admin,dc=luojilab,dc=com" -W -f base.ldif`

如果是centos7 加一個(gè)-a參數(shù),不然老報(bào)錯(cuò)。

如果提示`adding new entry "dc=xxx,dc=com"`就表示成功了~

次時(shí)再訪問web頁面就沒問題啦~~

倒入schema

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/nis.ldif

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/inetorgperson.ldif

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

當(dāng)前題目:openldap安裝-創(chuàng)新互聯(lián)
轉(zhuǎn)載注明:http://bm7419.com/article4/dgopie.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、商城網(wǎng)站、微信公眾號定制網(wǎng)站、微信小程序定制開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)