书签 分享 收藏 举报 版权申诉 / 17

类型Linux系统下安装配置 OpenLDAP + phpLDAPadmin.docx

  • 文档编号:26932445
  • 上传时间:2023-06-24
  • 格式:DOCX
  • 页数:17
  • 大小:563.09KB

测试:

http:

//192.168.3.41/index.html

7、安装PHP

[root@centos7~]#yum-yinstallphpphp-mbstringphp-pear

[root@centos7~]#vim/etc/php.ini

#修改时区878行

date.timezone=Asia/Shanghai

[root@centos7~]#systemctlrestarthttpd.service

[root@centos7~]#vim/var/www/html/index.php

100%;font-size:

40px;font-weight:

bold;text-align:

center;">

php

printDate("Y/m/d");

?

>

php打印日期

测试:

http:

//192.168.3.41/index.php

可以不安装phpLDAPadmin工具,直接下载Windows系统下的LdapAdmin应用程序

8、安装phpLDAPadmin

[root@centos7~]#yuminstallphpldapadmin.noarch-y

[root@centos7~]#vim/etc/phpldapadmin/config.php

397$servers->setValue('login','attr','dn');#取消397行注释

398//$servers->setValue('login','attr','uid');#注释398

[root@centos7~]#vim/etc/httpd/conf.d/phpldapadmin.conf

#

#Web-basedtoolformanagingLDAPservers

#

Alias/phpldapadmin/usr/share/phpldapadmin/htdocs

Alias/ldapadmin/usr/share/phpldapadmin/htdocs

#Apache2.4

#只允许本地请求访问

#Requirelocal

#允许所有的请求访问

Requireallgranted

#允许IP段访问

#Requireip10.0.0.0/24

mod_authz_core.c>

#Apache2.2

OrderDeny,Allow

Denyfromall

Allowfrom127.0.0.1

Allowfrom:

:

1

[root@centos7~]#systemctlrestarthttpd.service

[root@centos7~]#systemctlstatushttpd.service

测试:

http:

//192.168.3.41/ldapadmin/

如果是按照上面配置执行的操作,登录一直提示失败,需要执行

[root@centos7~]#setsebool-Phttpd_can_connect_ldapon

cn=Manager,dc=srv,dc=world

9、基本操作和使用

9.1、添加组

9.2、添加用户

9.3、phpldapadmin的网站的apache配置文件

#vim/etc/httpd/conf.d/phpldapadmin.conf

#

#Web-basedtoolformanagingLDAPservers

#

Alias/phpldapadmin/usr/share/phpldapadmin/htdocs

Alias/ldapadmin/usr/share/phpldapadmin/htdocs

#注意:

/usr/share/phpldapadmin/htdocs是phpldapadmin根目录

#Apache2.4

#只允许本地请求访问

#Requirelocal

#允许所有的请求访问

Requireallgranted

#允许IP段访问

#Requireip192.168.3.0/24

mod_authz_core.c>

#Apache2.2

OrderDeny,Allow

Denyfromall

Allowfrom127.0.0.1

Allowfrom:

:

1

这里可以直接访问phpldapadmin后台,最好是通过apache做密码验证才能登录,这样比较安全。

参考文献:

httpd配置认证才能访问网站(原创实践操作).note

10、禁止匿名用户登录

#vim/root/ldap_disable_bind_anon.ldif

angetype:

modify

add:

olcDisallows

olcDisallows:

bind_anon

dn:

cn=config

changetype:

modify

add:

olcRequires

olcRequires:

authc

dn:

olcDatabase={-1}frontend,cn=config

changetype:

modify

add:

olcRequires

olcRequires:

authc

[root@centos7~]#ldapadd-YEXTERNAL-Hldapi:

///-fldap_disable_bind_anon.ldif

SASL/EXTERNALauthenticationstarted

SASLusername:

gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth

SASLSSF:

0

modifyingentry"cn=config"

modifyingentry"olcDatabase={-1}frontend,cn=config"

[root@centos7~]#systemctlrestartslapd.service

配套讲稿:

如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

特殊限制:

部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

关 键  词:
Linux系统下安装配置 OpenLDAP phpLDAPadmin Linux 系统 安装 配置
提示  冰豆网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
关于本文
本文标题:Linux系统下安装配置 OpenLDAP + phpLDAPadmin.docx
链接地址:https://www.bdocx.com/doc/26932445.html
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2008-2022 冰点文档网站版权所有

经营许可证编号:鄂ICP备2022015515号-1

收起
展开