openldap默认情况下无法在phpldapadmin中设置用户的sudo权限,但可以通过以下设置,来实现LDAPSERVER端:安装openssh-ldapyum-yinstallopenssh-ldap拷贝schema文件cp/usr/share/doc/sudo-1.8.6p3/schema.OpenLDAP/etc/openldap/schema/sudo.schema
cp/usr/share/doc/openssh-ld..
分类:
其他好文 时间:
2017-03-27 19:50:14
阅读次数:
320
我部署了LDAPServer,但openldap默认没有保存日志,需要自己配置rsyslog服务来保存日志编辑/etc/rsyslog.conf,加入以下内容,将日志保存在以下路径local4.*/var/log/ldap/openldap.log重启rsyslog服务/etc/init.d/rsyslogrestart由于openldap日志会越来越大,所以需要logrotat..
分类:
其他好文 时间:
2017-03-27 11:59:08
阅读次数:
135
yum-yinstallhttpdphpphp-ldapphp-gd-ycd/var/www/html/yum-yinstalllrzszlsrz-ylltarxfldap-account-manager_3.7.orig.tar.gzmvldap-account-manager-3.7ldapcpconfig.cfg_sampleconfig.cfgcplam.conf_samplelam.confsed-i‘s#cn=Manager#cn=admin#g‘lam.confsed-i‘s#dc=my-dom..
分类:
其他好文 时间:
2017-03-25 22:54:21
阅读次数:
167
[root@ldap-serveropenldap]#tail-n1/etc/rsyslog.conflocal4.* /var/log/ldap.log[root@ldap-serveropenldap]#/etc/init.d/rsyslogrestart关闭系统日志记录器:[确定]启动系统日志记录器:[确定][root@ldap-serveropenldap]#
分类:
其他好文 时间:
2017-03-25 14:36:18
阅读次数:
183
[root@ldap-serverldap]#cp/usr/share/openldap-servers/DB_CONFIG.example/var/lib/ldap/DB_CONFIG
[root@ldap-serverldap]#chown-Rldap:ldap/etc/openldap/
[root@ldap-serverldap]#chown-Rldap:ldap/var/lib/ldap/
[root@ldap-serverldap]#chmod700/var/lib/ldap/
[root@lda..
分类:
数据库 时间:
2017-03-25 14:35:48
阅读次数:
314
基础环境要求:
1.
[root@ldap-server~]#cat/etc/redhat-release
CentOSrelease6.7(Final)
2.
[root@ldap-server~]#getenforce
Disabled
3.
[root@ldap-server~]#ipaddr
1:lo:<LOOPBACK,UP,LOWER_UP>mtu65536qdiscnoqueuestateUNKNOWN
link/loopback00:00:00:00:00:00brd..
分类:
其他好文 时间:
2017-03-25 12:07:21
阅读次数:
165
1.下载安装LAM从官方网站下载文件http://sourceforge.net/projects/lam/#tarxvfldap-account-manager-5.0.tar.bz2(下载的时候要选择好版本,较高版本的要求php5.4以上,5.0没有要求)#mvldap-account-manager-4.8/data/server/lam(我这里用的是nginx做web服务器,如果用apach..
分类:
其他好文 时间:
2017-03-24 21:00:02
阅读次数:
929
按照http://10630401.blog.51cto.com/10620401/1910101搭好lam之后,我们就可以开始使用LAM来创创建LDAP用户了;1、创建组(按照部门或者角色来分)2、创建用户(这里要注意,创建用户的时候要根据需求选择RDN标识,默认的是cn)这里一定要注意把用户名和全名写成拼音,要不然..
分类:
其他好文 时间:
2017-03-24 20:59:02
阅读次数:
142
LDAP模式是明文传输,为了安全起见,最好配置TLS加密方式传输。下面是配置过程(省略了LDAPSERVER的配置过程,前面的文档中有)环境:LDAPSERVER1172.16.42.136LDAPSERVER2172.16.42.137CASERVER&LDAPClient172.16.42.135CAServer配置:CA服务器创建私钥#cd/etc/pki/CA
#(..
分类:
其他好文 时间:
2017-03-24 20:50:27
阅读次数:
371