CentOS7下搭建OpenLDAP服务器

1)CentOS7 Linux服务器一台 IP:192.168.2.160 搭建OpenLDAP服务器,需要部署的LDAP域信息为cc.com
管理账户信息:dn:cn=ccadmin,dc=cc,dc=com
1、 yum方式安装OpenLDAP服务
yum -y install openldap-servers openldap-clients


1692867741217.jpg

2、拷贝数据库配置配置文件,并启动服务
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown ldap. /var/lib/ldap/DB_CONFIG
systemctl start slapd
systemctl enable slapd


1692867802128.jpg

3、slappasswd生成OpenLDAP管理员密码
1)使用slappasswd命令设置OpenLDAP管理员密码,并记录下
2)vi chrootpw.ldif
dn: olcDatabase={0}config,cn=config
changetype: modify

add: olcRootPW
olcRootPW: {SSHA}TNFs8yAo1VQ82uMAzK+1o8Q2XRgznBMb
指定上面slappasswd命令生成的密码串
3)ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif


1692867841418.jpg

4、导入基本的模式
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/inetorgperson.ldif
1692867876505.jpg

5、在OpenLDAP DB上配置域信息
1)slappasswd 生成管理员的密码
2)vi chdomain.ldif
dn: olcDatabase={1}monitor,cn=config
changetype: modify
replace: olcAccess
olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth"
read by dn.base="cn=ccadmin,dc=cc,dc=com" read by * none

dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=cc,dc=com

dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcRootDN
olcRootDN: cn=ccadmin,dc=cc,dc=com

dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}gdSRMU7BacjVI1MjqZeVKFLpJlDH8o1U

dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcAccess
olcAccess: {0}to attrs=userPassword,shadowLastChange by
dn="cn=ccadmin,dc=cc,dc=com" write by anonymous auth by self write by * none
olcAccess: {1}to dn.base="" by * read
olcAccess: {2}to * by dn="cn=ccadmin,dc=cc,dc=com" write by * read


1692867919891.jpg

1692867947002.jpg

3)ldapmodify -Y EXTERNAL -H ldapi:/// -f chdomain.ldif


1692867985305.jpg

4)vi basedomain.ldif
dn: dc=cc,dc=com
objectClass: top
objectClass: dcObject
objectclass: organization
o: Cc
dc: cc

dn: cn=ccadmin,dc=cc,dc=com
objectClass: organizationalRole
cn: ccadmin
description: Directory Manager

dn: ou=People,dc=cc,dc=com
objectClass: organizationalUnit
ou: People

dn: ou=Group,dc=cc,dc=com
objectClass: organizationalUnit
ou: Group
5)ldapadd -x -D cn=ccadmin,dc=cc,dc=com -W -f basedomain.ldif
输入Manager的密码

1692868020966.jpg

6、安装phpLDAPadmin实现通过Web管理LDAP服务
1)yum install -y httpd
2)mv /etc/httpd/conf.d/welcome.conf /etc/httpd/conf.d/welcome.conf_bak

  1. vi /etc/httpd/conf/httpd.conf 更改配置如图
    ServerName www.cc.com
    <Directory />
    Options Indexes FollowSymLinks
    AllowOverride None
    </Directory>
    1692868049139.jpg

systemctl start httpd
systemctl enable httpd.service


1692868077915.jpg
  1. 安装php
    yum install php php-mbstring php-pear
    systemctl enable httpd.service


    1692868102566.jpg
  2. yum install -y phpldapadmin
    (如果找不到软件包,重新设置一下yum源)
    yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
    在执行 yum install phpldapadmin
    1692868133348.jpg

    7)修改配置文件
    vi /etc/phpldapadmin/config.php
    更改配置如下,取消下面几行注释,并把#$servers->setValue(‘login’,’attr’,’uid’)注释掉
    1692868163047.jpg

    1692868180672.jpg

    8)修改访问配置文件,允许任意IP访问
    vim /etc/httpd/conf.d/phpldapadmin.conf
    更改配置如图
    1692868210677.jpg

    9)重启httpd服务
    systemctl restart httpd
    10)验证phpldapadmin是否可以打开
    使用管理员账号登录
    账号:cn=ccadmin,dc=cc,dc=com
    密码:abcdf@123
    image.png

    1692868252286.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。

相关阅读更多精彩内容

友情链接更多精彩内容