成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 配置Linux使用LDAP用戶認證的方法

配置Linux使用LDAP用戶認證的方法

熱門標簽:湖北ai智能電銷機器人 高德地圖標注論壇 蘭州ai電銷機器人招商 新科美甲店地圖標注 AI電銷機器人 源碼 新邵電銷機器人企業(yè) 江西外呼系統(tǒng) 外呼系統(tǒng)打哪顯哪 北海市地圖標注app

我這里使用的是CentOS完成的LDAP用戶管理,可能與網(wǎng)上的大部分教程不同,不過寫出來了,那么是肯定能用的了,不過會有部分文件,忘指教。
這里使用的 OPENLdap 配合 CentOS7 完成的用戶管理,需要配置 nssswitch 、pam 和 sssd 3個服務,需要先有一定的了解才能完成本文的配置。

基礎配置#

1.完成yum源的配置

mkdir /root/back
tar -Jcvf /root/back/yum.repos.d-`date '+(%Y.%m.%d_%H:%M:%S)'`.tar.xz /etc/yum.repos.d/
rm -rf /etc/yum.repos.d/*
curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
curl -o /etc/yum,repos.d/CentOS-epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
yum makecache

1.安裝必要軟件

yum -y install vim bash-completion openldap-servers openldap-clients nss-pam-ldapd sssd

OPENLdap服務部分配置#

初始化過程就不再過多贅述,詳細查詢《OPENLDAP 服務搭建和后期管理》。

1.首先停止數(shù)據(jù)庫服務:

systemctl stop slapd

1.然后編輯文件:

# 首先備份文件,以免無法復原
mkdir /root/back
tar -Jcvf /root/back/slapd.config-`date '+(%Y.%m.%d_%H:%M:%S)'`.tar.xz /etc/openldap/slapd.d/
tar -Jcvf /root/back/slapd.data-`date '+(%Y.%m.%d_%H:%M:%S)'`.tar.xz /var/lib/ldap/
# 然后再刪除配置文件
rm -rf /etc/openldap/slapd.d/*
rm -rf /var/lib/ldap/*
# 復制配置文件到臨時目錄
mkdir /root/ldap
cd /root/ldap

1.編寫slapd的配置文件。這里的配置文件是從 /usr/share/openldap-servers/slapd.ldif 中演變而來的,主要修改了baseDN(suffix), OPENLDAPTLS,olcRootPW(密碼由 slappasswd 生成,本文中的密碼為: 123456) 和 include。

# file: /root/ldap/slapd.ldif
dn: cn=config
objectClass: olcGlobal
cn: config
olcArgsFile: /var/run/openldap/slapd.args
olcPidFile: /var/run/openldap/slapd.pid
olcTLSCertificateFile: /etc/openldap/certs/server.crt
olcTLSCertificateKeyFile: /etc/openldap/certs/server.key
olcTLSCACertificateFile: /etc/openldap/cacerts/cacert.pem
dn: cn=schema,cn=config
objectClass: olcSchemaConfig
cn: schema
include: file:///etc/openldap/schema/core.ldif
include: file:///etc/openldap/schema/cosine.ldif
include: file:///etc/openldap/schema/nis.ldif
include: file:///etc/openldap/schema/inetorgperson.ldif
dn: olcDatabase=frontend,cn=config
objectClass: olcDatabaseConfig
objectClass: olcFrontendConfig
olcDatabase: frontend
dn: olcDatabase=config,cn=config
objectClass: olcDatabaseConfig
olcDatabase: config
olcAccess: to * 
 by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage 
 by * none
dn: olcDatabase=monitor,cn=config
objectClass: olcDatabaseConfig
olcDatabase: monitor
olcAccess: to * 
 by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" read 
 by dn.base="cn=Manager,dc=black,dc=com" read 
 by * none
dn: olcDatabase=hdb,cn=config
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: hdb
olcSuffix: dc=black,dc=com
olcRootDN: cn=Manager,dc=black,dc=com
olcRootPW: {SSHA}l1vBI/HOMKLEiQZgcm3Co+hFQI68rH1Q
olcDbDirectory: /var/lib/ldap
olcDbIndex: objectClass eq,pres
olcDbIndex: ou,cn,mail,surname,givenname eq,pres,sub

1.配置OPENSSL的證書。為openldap服務器的加密隧道使用。

# 首先是創(chuàng)建CA服務的證書文件
cd /etc/pki/CA
openssl genrsa -out private/cakey.pem 2048
openssl req -new -x509 -key private/cakey.pem -out cacert.pem # 這里的證書創(chuàng)建過程就省略不寫了。
# 不過需要注意的是,必須要保證后面服務器證書申請的開頭部分必須與證書開頭相同,否則無法通過CA簽發(fā)證書。
touch index.txt
echo "01" > serial
# 然后申請簽發(fā)服務器證書
cd /etc/openldap/certs/
openssl genrsa -out server.key 2048
openssl ca -in server.csr -out server.crt -days 365
# 復制CA證書到指定位置
mkdir /etc/openldap/cacerts
cp /etc/pki/CA/cacert.pem /etc/openldap/cacerts/

1.根據(jù)配置生成服務器的配置文件

slapadd -F "/etc/openldap/slapd.d/" -b "cn=config" -l slapd.ldif
# 這里還需要注意文件屬主還是root的,需要改回為openldap
chown -R ldap:ldap /etc/openldap/slapd.d/*
# 然后再開啟服務即可
systemctl start slapd

_#################### 100.00% eta none elapsed none fast!
 Closing DB...

1.初始化數(shù)據(jù)庫

dn: dc=black,dc=com
dc: black
objectClass: top
objectClass: domain

dn: cn=Manager,dc=black,dc=com
objectClass: organizationalRole
cn: Manager
description: LDAP Manager

dn: ou=People,dc=black,dc=com
ou: People
objectClass: top
objectClass: organizationalUnit
objectClass: domainRelatedObject
associatedDomain: black.com

dn: ou=Group,dc=black,dc=com
ou: Group
objectClass: top
objectClass: organizationalUnit
objectClass: domainRelatedObject
associatedDomain: black.com

1.導入至數(shù)據(jù)庫

ldapadd -x -D "cn=Manager,dc=black,dc=com" -w 123456 -f base.ldif # 將基礎信息導入數(shù)據(jù)庫。
adding new entry "dc=black,dc=com"
 adding new entry "cn=root,dc=black,dc=com"
 adding new entry "ou=People,dc=black,dc=com"
 adding new entry "ou=Group,dc=black,dc=com"

1.那么再使用apache directory studio來查看 服務器是否配置成功。

首先先將防火墻開啟

firewall-cmd --add-service=ldap

1.我們這里先導入一個用戶用于后面的測試使用

Linux 用戶認證部分配置#

我這里設計的用戶認證和解析是這樣完成的:

與網(wǎng)上其他人寫的會有所不同,需要注意。

NSS服務配置#

如果想使 nss 可以查詢ldap,那么首先就需要啟用一個叫 nslcd 的服務, 以下是該服務的配置文件。

# file: /etc/nslcd.conf
uid nslcd
gid ldap
uri ldap://127.0.0.1/
base dc=black,dc=com
binddn cn=Manager,dc=black,dc=com
bindpw 123456
ssl no
tls_cacertdir /etc/openldap/cacerts

啟動服務

chmod 600 /etc/nslcd.conf
systemctl start nslcd
systemctl enable nslcd

配置nss

# file: /etc/nsswitch.conf

passwd: files ldap  # 主要就是 passwd、shadow 和 group 這3行需要后面添加ldap
shadow: files ldap
group: files ldap
hosts: files dns myhostname
bootparams: nisplus [NOTFOUND=return] files
ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files sss
netgroup: nisplus sss
publickey: nisplus
automount: files nisplus sss
aliases: files nisplus

測試是否可用:

getent passwd | grep black
black​:x:1001:1001:black:/home/black:/bin/bash

PAM服務配置#

pam模塊已經(jīng)有通過SSSD認證的相關模塊配置了,我們這里引用以下即可。

cd /etc/pam.d/
 mv system-auth{,.bak}
 ln -s system-auth-ac system-auth

PAM不用進行服務重啟,直接可以使用

sssd服務配置#

針對LDAP用戶登入,PAM配置會將其轉發(fā)給SSSD,由SSSD來認證用戶。下面就是sssd.conf 的配置文件了:

# file: /etc/sssd/sssd.conf
[domain/black.com]
autofs_provider = ldap # 配置 autofs 的提供程序為 ldap
id_provider = ldap  # id 的提供程序為 ldap
auth_provider = ldap # 配置 auth 認證的提供程序為 ldap
chpass_provider = ldap # 更改密碼 操作時的對用應用
cache_credentials = True # 開啟緩存
ldap_search_base = dc=black,dc=com # ldap 查詢的base dn
ldap_uri = ldap://127.0.0.1/ # ldap 的 URL 路徑
ldap_id_use_start_tls = True # 開啟 ldap 的 tls 加密。
ldap_tls_reqcert = never # 不強制要求 tls 加密(這里可以設置為 hard 強制 TLS 加密,如果 tls 無法使用則可能導致服務失敗; 由于ldap 與 sssd在同一臺,所以不需要 tls 加密)
ldap_tls_cacertdir = /etc/openldap/cacerts # ldap 服務 tls 加密信任證書(CA根證書)。
[sssd]
services = nss, pam, autofs # 提供的服務
domains = black.com # 設置啟用的域
[nss]
homedir_substring = /home
[pam]
[sudo]
[autofs]
[ssh]
[pac]
[ifp]
[secrets]
[session_recording]

配置啟動服務,并且設置開機自啟動。

chmod 600 /etc/sssd/sssd.conf # 注意權限的配置,否則無法啟動。
systemctl start sssd
systmctl enable sssd

測試#

那么這樣用戶認證的部分就制作好了,那么現(xiàn)在來測試一下:
因為配置的 system-auth 文件,并沒有配置 ssh 文件,所以ssh是連接不進去的。這里使用login來測試可行性。


 這里我們也能看到,用戶時能登入了的,還有一個瑕疵就是提示沒有家目錄下面通過腳本來解決。

腳本#

我為這個LDAP用戶認證寫了一個腳本,方便添加用戶。我這里還是要強調一下,CentOS雖然有提供 migrationtools 工具用于將用戶存放至LDAP數(shù)據(jù)庫,但是如果你把本地用戶全都提到 LDAP 數(shù)據(jù)庫,不保留本地用戶,那么你就會發(fā)現(xiàn),電腦就會無法重啟了,所以推薦不要把UID小于1000的用戶存放到 LDAP 服務器。

注:該腳本必須在搭建好上述環(huán)境后才可使用,其余環(huán)境可能有未知問題。
腳本放在gitee上了。https://gitee.com/somata/script/blob/master/ldap_adduser.sh

使用方法很簡單

然后再測試一下這個添加的用戶是否可以登入:

總結

以上所述是小編給大家介紹的配置Linux使用LDAP用戶認證,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復大家的!

標簽:海南 黔東 池州 南陽 大理 阿克蘇 自貢 黃石

巨人網(wǎng)絡通訊聲明:本文標題《配置Linux使用LDAP用戶認證的方法》,本文關鍵詞  配置,Linux,使用,LDAP,用戶,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《配置Linux使用LDAP用戶認證的方法》相關的同類信息!
  • 本頁收集關于配置Linux使用LDAP用戶認證的方法的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    免费毛片在线不卡| 亚洲日本黄色片| 91网站最新网址| 欧美激情精品久久久久久大尺度| 日本黄色三级网站| 欧美freesex8一10精品| 成人自拍视频网站| 天天色综合社区| 人妻精品无码一区二区三区| 任我爽在线视频精品一| 欧美日韩亚洲精品内裤| 亚洲欧美精品一区二区三区| 欧美日韩喷水| 精品51国产黑色丝袜高跟鞋| 国产成人亚洲综合无码| 天天综合网日韩| 日韩xxxxxxxxx| 中日韩美女免费视频网站在线观看| 人人玩人人添人人澡免费| 亚洲精品在线观看91| 国产黄在线观看免费观看不卡| av中文字幕在线观看| 国产不卡网站| 国产精品视频免费观看| 国产黄色片在线观看| 蜜臀av一区二区| 欧美美女啪啪| 日韩手机在线| 波多野吉衣中文字幕| 国产一区二区在线观看免费播放| 国内精品国产成人国产三级| 上原亚衣av一区二区三区| 久久蜜桃av一区二区天堂| 最近中文字幕大全中文字幕免费| 99这里都是精品| 都市激情亚洲| 成人动漫在线播放| 国产99久久久国产精品潘金| 成人春色激情网| 国产福利一区二区三区| seseavlu视频在线| 一级片在线免费看| 久久99久久人婷婷精品综合| 欧美激情一区在线观看| 久久久久99精品国产片| 91成人免费看| 免费激情小视频| 人妻 丝袜美腿 中文字幕| 一区二区三区四区在线观看国产日韩| 成人97在线观看视频| 日韩视频精品在线| 欧美日韩精品一区二区天天拍小说| 久久香蕉国产线看观看av| 日韩理论在线观看| 最全影音av资源中文字幕在线| 精品国产一区二区三区2021| 你懂得在线网址| 日韩成人av电影| 在线精品日韩| 国产精品资源站在线| 国产a久久精品一区二区三区| 综合分类小说区另类春色亚洲小说欧美| 欧美色图一区二区| 亚洲永久av| 日韩专区一卡二卡| 天天插天天操天天干| 欧美gvvideo网站| 亚洲国产成人va在线观看麻豆| 91久久精品国产91久久性色tv| 欧美亚洲黄色片| 日韩av免费电影| 韩国日本美国免费毛片| 欧美日韩福利视频| 欧洲中文字幕精品| 亚洲一区二区福利视频| 成人影院在线观看| 成人羞羞国产免费网站| 色悠悠亚洲一区二区| 丁香激情五月少妇| 日韩三级一区二区三区| 九九热视频在线免费观看| 老熟妇一区二区| 成人天堂入口网站| 亚洲成人精品一区二区| 中文字幕一区二区三区乱码在线| 一本一生久久a久久精品综合蜜| 国产精品色婷婷| 色综合久久天天综合网| 麻豆国产va免费精品高清在线| 凹凸国产熟女精品视频| 亚洲福利视频网| av男人天堂网| 99久久久免费精品| 亚洲欧洲日本精品| 欧美成人国产一区二区| 国产精品毛片一区二区三区四区| 中文字幕av在线一区二区三区| 91麻豆精品国产91久久| 99久久精品国产麻豆演员表| 天堂网www在线观看| 国产99久久久| 国产精品国产三级欧美二区| 中文字幕福利片| av女优在线播放| 欧美α欧美αv大片| 写真福利精品福利在线观看| 亚洲欧美日韩国产综合精品二区| 亚洲视频欧美在线| 亚洲国产精品一区二区尤物区| 精品一成人岛国片在线观看| 天天看天天操| 91麻豆成人久久精品二区三区| 美女毛片一区二区三区四区最新中文字幕亚洲| 国产69精品久久久久9| 天堂中文最新版在线中文| 免费成人高清在线视频theav| 81精品国产乱码久久久久久| 欧美日韩尤物久久| 国产精品流白浆视频| 精品呦交小u女在线| 国产精品成人免费精品自在线观看| 在线观看污污网站| 激情小说一区| 亚洲丝袜精品丝袜在线| 亚洲精品天堂| 人人在线97| 盗摄女厕thunder| 一区二区三区国产豹纹内裤在线| 欧美日韩伦理| www深夜成人a√在线| 日本在线视频一区| wwwxx免费| 九色网com| 蜜桃视频中文字幕| 91麻豆6部合集magnet| 婷婷成人在线| 99精品在线观看| 国产精品亚洲色图| 亚洲国产欧美在线观看| 久久久久久91亚洲精品中文字幕| 日韩视频一区二区三区在线播放免费观看| 免费看涩涩视频| 欧洲av一区| 日本成人在线不卡视频| 97人妻一区二区精品免费视频| 天堂电影在线| 久久亚洲精品大全| 欧美一区二区三区四区五区六区| 98视频精品全部国产| 日韩国产综合| 久久久久久九九| 久久久精品国产网站| 国产精品一区二区免费| 欧美日韩电影一区二区三区| 日韩视频永久免费| 免费大片黄在线观看| 欧美日本高清视频| 国产亚洲精品久久久优势| 中文字幕一区二区三区四区久久| 久久先锋影音| 色妞色视频一区二区三区四区| 91蜜桃网站免费观看| 国产黄色片在线观看| 你真棒插曲来救救我在线观看| 91在线观看免费视频| 九九久久国产精品| 奇米777在线视频| 激情五月综合婷婷| 免费一区二区三区在线视频| 久久99精品这里精品3| 91夜夜未满十八勿入爽爽影院| 中文字幕2018| 嫩草嫩草嫩草嫩草嫩草| 麻豆传媒在线播放| 免费福利视频一区| 欧美亚洲不卡| 亚洲在线观看网站| 一本久道中文字幕精品亚洲嫩| 亚洲第一免费视频| 久久久精品99| 亚洲精一区二区三区| 国产在线自天天| 教室别恋欧美无删减版| 国产精品永久免费视频| 黄瓜视频成人app免费| 九九热这里只有在线精品视| 午夜性色福利视频| 人人爱人人爽| 国产精品久久777777毛茸茸| 重囗味另类老妇506070| 精品国产无码一区二区三区| jizzjizz在线观看| 国产精品欧美一区二区| 精品国产百合女同互慰| 亚洲久久一区二区| 成人综合婷婷国产精品久久| 91麻豆精品国产91久久久久| 91国内揄拍国内精品对白| 国产伦理精品不卡| 久久午夜夜伦鲁鲁一区二区| 欧美一a一片一级一片| 国产日韩欧美大片| 中文字幕在线影视资源| 在线小视频网址| 亚洲av人无码激艳猛片服务器| 伪装者在线观看完整版免费| 欧美视频中文一区二区三区在线观看| 欧美精品久久久久久久久| 欧美性bbwbbwbbwhd| 亚洲欧美成人| 久久精品久久久久久| 久久人妻无码aⅴ毛片a片app| 高潮久久久久久久久久久久久久| 三区精品视频观看| 日韩av在线天堂网| 久久久久亚洲av成人毛片韩| 18视频免费网址在线观看| 天堂网一区二区| 国产精品女主播一区二区三区| 国产精品久久久久无码av色戒| 三区四区在线观看| 国偷自产一区二区免费视频| 翔田千里亚洲一二三区| 伊人久久大香线蕉成人综合网| 女尊高h男高潮呻吟| 日韩av快播网址| 国产综合内射日韩久| 麻豆一区二区麻豆免费观看| 日韩人妻无码精品综合区| 中文字幕+乱码+中文字幕| 懂色av噜噜一区二区三区av| 男女猛烈无遮挡| 成人精品一区二区三区电影黑人| 日产午夜精品一线二线三线| 欧美日韩在线成人| 毛片手机在线观看| 中文一区二区| 国产成人精品视频ⅴa片软件竹菊| 国产一区视频导航| 日韩一区二区精品葵司在线| 国产精品久久久久久亚洲影视| 日本视频一区二区不卡| 日韩护士脚交太爽了| 国产乱码久久久| 色综合久久中文字幕综合网小说| 国产一级黄色录像| 好吊日视频在线观看| 中文字幕一区二区三区乱码图片| 国产免费一区二区三区网站免费| 成人av片网址| 精品国产伦一区二区三区观看说明| 日产福利视频在线观看| 2色视频网站| 9765激情中文在线| 91成人国产在线观看| 一区二区三区日韩在线| 一级特黄妇女高潮| 国产福利电影在线播放| 日韩人妻精品中文字幕| 99re91这里只有精品| av资源在线看片| 最近中文字幕在线视频| 欧美最猛性xxxxx亚洲精品| 国内综合精品午夜久久资源| 成人av综合在线| 国产三区在线观看| 一区二区三区资源| 伊人久久大香线蕉无限次| 中文字幕av一区二区三区人| 日本伊人色综合网| 伊人网在线免费观看| 制服丨自拍丨欧美丨动漫丨| 亚洲久草在线| 日韩国产精品一区| 久久亚洲风情| 日本黄色免费在线| 91精品视频观看| 97人妻一区二区精品视频| 精品国产国产综合精品| 久久精品国产亚洲av麻豆蜜芽| 激情综合网五月天| 久久久久国产精品www| 日本精品视频网站| 亚洲一区二区在线播放相泽| 国产精选第一页| 亚洲 日韩 国产第一区| 日本xxxxxxxxxx75| 玛丽玛丽电影原版免费观看1977| 国产精品老女人视频| 国产欧美日韩高清| 91成人天堂久久成人| 欧美日韩不卡在线| 国产一区二区三区四区视频| 自产国语精品视频| 97av在线影院| 日韩中文字幕1| 黄色毛片视频| 国产成人+综合亚洲+天堂| 国产成人激情小视频| 91精品啪在线观看麻豆免费| 成人手机在线播放| 欧美性生活一级片| 九色porny91| 日本一级特级毛片视频| av在线免费不卡| 国产成人精品亚洲日本在线桃色| 艳母动漫在线免费观看| 国产成+人+日韩+欧美+亚洲| 国产精品爱久久久久久久| 99re热这里只有精品免费视频| 国产v亚洲v天堂无码| 久久亚洲精品石原莉奈| 一区二区三区四区高清精品免费观看| 特级西西人体4444xxxx| 美女诱惑一区| 国产精品视频一区二区三区四蜜臂| 你懂得影院夜精品a| 另类的小说在线视频另类成人小视频在线| 国产日韩欧美日韩| 国产精品999在线观看| 无码免费一区二区三区免费播放| 999精品嫩草久久久久久99| av手机在线看| 亚洲精品中文字幕av| 灌醉mj刚成年的大学平面模特| 欧美日韩国产综合视频在线观看| 东京久久高清| 亚洲经典一区二区|