LDAP及phpLDAPAdmin部署
admin
2023-02-24 15:20:03
0

系统环境

主机名

操作系统

IP地址

备注

node201

CentOS 7.6 x86_64

172.20.20.201


说明:以下均为超级管理员root用户进行的操作

基础环境配置

yum install -y wget
wget http://mirrors.aliyun.com/repo/Centos-7.repo
cp Centos-7.repo /etc/yum.repos.d/
cd /etc/yum.repos.d/
mv CentOS-Base.repo CentOS-Base.repo.bak
mv Centos-7.repo CentOS-Base.repo
yum clean all
echo -e "172.20.20.201 www.node201.com node201.com node201" >> /etc/hosts
hostnamectl set-hostname node201
systemctl stop firewalld.service
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config && setenforce 0&& systemctl disable firewalld.service && systemctl stop firewalld.service && logout

安装LDAP

yum install -y openssl openssl-devel
 
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools
 
mkdir -p /var/lib/ldap

chown -R ldap:ldap /var/lib/ldap

systemctl start slapd

查看LDAP版本及服务及端口

slapd -VV
ps -ef|grep slapd
ss -lntup|grep 38

LDAP及phpLDAPAdmin部署

配置LDAP管理员密码

slappasswd

LDAP及phpLDAPAdmin部署

cd /etc/openldap/
vi chrootpw.ldif 
# specify the password generated above for "olcRootPW" section
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}c22zti7umHh8l1HGbFSHMQ4eXGMWEoYS

# wq 保存退出
ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif

LDAP及phpLDAPAdmin部署

导入Schema

ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/collective.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/corba.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/core.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/duaconf.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/dyngroup.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/inetorgperson.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/java.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/misc.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/openldap.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/pmi.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/ppolicy.ldif

LDAP及phpLDAPAdmin部署


修改配置文件

cp /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif.bak
sed -i  's#cn=Manager,dc=my-domain,dc=com#cn=Manager,dc=node201,dc=com#g' /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif

cp /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif.bak
sed -i 's#cn=Manager,dc=my-domain,dc=com#cn=Manager,dc=node201,dc=com#g' /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif


配置LdAP的DN

 假设我这里的ROOT DN为使用本地域名为node201.com

slappasswd

LDAP及phpLDAPAdmin部署

vi chdomain.ldif 
# replace to your own domain name for "dc=***,dc=***" section
# specify the password generated above for "olcRootPW" section
dn: olcDatabase={1}monitor,cn=config
changetype: modify
replace: olcAccess
olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth"
  read by dn.base="cn=Manager,dc=node201,dc=com" read by * none

dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=node201,dc=com

dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcRootDN
olcRootDN: cn=Manager,dc=node201,dc=com

dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}dmlBn+z3eUR4YYtOGMnoUUnWGxc8tyDJ

dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcAccess
olcAccess: {0}to attrs=userPassword,shadowLastChange by
  dn="cn=Manager,dc=node201,dc=com" write by anonymous auth by self write by * none
olcAccess: {2}to dn.base="" by * read
olcAccess: {2}to * by dn="cn=Manager,dc=node201,dc=com" write by * read

#wq!保存退出
ldapmodify -Y EXTERNAL -H ldapi:/// -f chdomain.ldif

LDAP及phpLDAPAdmin部署

导入Base domain

vi basedomain.ldif 

dn: dc=node201,dc=com
dc: node201
objectClass: top
objectClass: domain

dn: ou=dev,dc=node201,dc=com
ou: dev
objectClass: top
objectClass: organizationalUnit

dn: ou=test,dc=node201,dc=com
ou: test
objectClass: top
objectClass: organizationalUnit

#wq! 保存退出
ldapadd -x -D cn=Manager,dc=node201,dc=com -W -f basedomain.ldif     #第二次创建的密码,我这里第一次和第二次都是同一个密码

LDAP及phpLDAPAdmin部署

查询验证

ldapsearch  -x -b "dc=node201,dc=com"

LDAP及phpLDAPAdmin部署

支持LDAP安装成功,现在若要添加记录,则必须要使用ldapadd命令添加条目,是否有图形界面可以操作或查看其目录结构呢?答案是有的,那就是:phpLDAPAdmin,下面介绍如何部署phpLDAPAdmin

安装phpLDAPAdmin

yum -y install httpd
mv /etc/httpd/conf.d/welcome.conf /etc/httpd/conf.d/welcome.conf.bak
sed -i "s/#ServerName www.example.com:80/ServerName www.node201.com:80/g" /etc/httpd/conf/httpd.conf
cp /etc/httpd/conf/httpd.conf  /etc/httpd/conf/httpd.conf.bak
sed -i '151s/AllowOverride None/AllowOverride All/g'  /etc/httpd/conf/httpd.conf
sed -i '164s/DirectoryIndex index.html/DirectoryIndex index.html index.cgi index.php/g'  /etc/httpd/conf/httpd.conf
systemctl start httpd
systemctl enable httpd
echo "Apache is OK" >> /var/www/html/index.html
curl -I http://www.node201.com/

LDAP及phpLDAPAdmin部署

安装PHP

yum -y install php php-mbstring php-pear
cp  /etc/php.ini /etc/php.ini.bak
sed -i  '878s#;date.timezone =#date.timezone = "Asia/Shanghai"#g' /etc/php.ini 
systemctl restart httpd
cat > /var/www/html/index.php << EOF

EOF

访问:http://172.20.20.201/index.php

出现如下界面,则表示PHP配置OK

LDAP及phpLDAPAdmin部署

安装phpLDAP admin

wget http://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
rpm -ivh epel-release-latest-7.noarch.rpm
yum repolist
yum --enablerepo=epel -y install phpldapadmin
cp /etc/phpldapadmin/config.php /etc/phpldapadmin/config.php.bak
vi /etc/phpldapadmin/config.php
#将第397和398行
    // $servers->setValue('login','attr','dn');
    $servers->setValue('login','attr','uid');
    改为如下
    $servers->setValue('login','attr','dn');
    // $servers->setValue('login','attr','uid');
    
vi /etc/httpd/conf.d/phpldapadmin.conf 
#添加如下内容
#
#  Web-based tool for managing LDAP servers
#
 
Alias /phpldapadmin /usr/share/phpldapadmin/htdocs
Alias /ldapadmin /usr/share/phpldapadmin/htdocs
 

  
    # Apache 2.4
    Require local
    Require ip 172.20.0.0/8        
  
  
    # Apache 2.2
    Order Deny,Allow
    Deny from all
    Allow from 127.0.0.1
    Allow from ::1
  


### :wq 保存
chown -R apache.apache /usr/share/phpldapadmin
systemctl restart httpd.service

最后访问

http://172.20.20.201/ldapadmin/

输入上面建立的管理员用户名及密码

LDAP及phpLDAPAdmin部署

LDAP及phpLDAPAdmin部署

至此LDAP及phpLDAPAdmin全部部署完成


相关内容

热门资讯

夺取全年粮食丰收有较好基础(权... 本报记者 郁静娴“农业农村经济保持稳中向好的良好势头,为国民经济延续总体平稳、向新向优的态势提供有力...
山西洪洞发生黄土崩塌,致5人死... 今天(25日)上午,记者从山西省洪洞县应急管理局获悉,洪洞县好义村黄土崩塌受困人员已全部找到。其中,...
瑞尔塔完成核聚变装置内直接能量... (来源:电力国际汇epintl) 六月早些时候,《聚变能源报道》曾刊发过瑞尔塔聚变公司(Realta...
中海油服获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示中海油服(601808)新获得一项发明专利授权,专利名为“一种...
特朗普:301关税正式接棒,已... 据凤凰卫视报道,特朗普24日在白宫回应多项议题,强调最高法院推翻旧关税法源后,政府已改采新的法律依据...
夫妇雨天出门疑被电身亡,现场有... 7月24日,新京报记者多方核实获悉,陕西宝鸡永清村22日晚突发雷暴雨,一对中年夫妇雨天在村中道路疑被...
游戏掌机存储卡推荐:三星 T7... 当游戏加载条变短、4K视频秒录、掌机库一键随行——存储不该是妥协的理由。 三星T7,1TB大容量m...
宇树科技创始人兼CEO王兴兴登... 王兴兴登上时代封面。 当地时间7月23日,宇树科技创始人兼CEO王兴兴与其载人机甲产品GD01共同登...
今天,我们想的不仅是“上天”的... (一) 一箭5星!再传捷报! 7月24日,我国使用力箭一号遥十五运载火箭,成功将5颗卫星发射升空,卫...
携程被罚没51.79亿元 7月25日,市场监管总局依法对携程集团有限公司(以下简称携程)滥用市场支配地位实施垄断行为作出行政处...