Iestatiet savu LDAP serveri Ubuntu 10.04
- Kategorija: Tīkls
Tāpēc pēdējā laikā esmu apskatījis dažus diezgan jaukus LDAP rīkus. Jūs esat redzējis Pārvaldiet savus LDAP datus, izmantojot phpLDAPAdmin ',' Piekļūstiet un pārvaldiet savus LDAP datus, izmantojot Luma ', un ' Fedora iestatiet LDAP serveri '. Lai gan pēdējais ieraksts parādīja, kā izveidot serveri un darboties ar 389 direktoriju servera GUI, neviens no šiem rakstiem nav skāris izmēģinātu un patiesu slapd LDAP servera instalēšanu un iestatīšanu, kas balstīta uz tekstu. Un tieši to mēs šeit darīsim.
Bet šeit ir lieta - slapd servera iestatīšana var sagādāt patiesas sāpes. Senāk tā nebija. Vecās modes veids bija instalēt slapd un pēc tam rediģēt /etc/ldap/slapd.conf failu atbilstoši jūsu vajadzībām. Lieta ir tāda, ka slapd.conf konfigurācijas fails ir novecojis, un tagad mēģinājums izdomāt, kā konfigurēt slapd, ir līdzīgs sakāmās adatas atrašanai sakāmā siena kaudzē. Par laimi, izmisīgi tiecoties pēc vienkāršas metodes, kā to izdarīt, esmu atradis dažus rīkus, kas atvieglo darbu. Un tas ir tas, par ko ir domāts šis raksts, kā izveidot un palaist Ubuntu mašīnā, lai arī jums varētu darboties LDAP.
Uzstādīšana
Protams, pirms kaut ko darāt, ir mazliet jāuzstāda. Bet instalēšana nav izaicinājums, un to nav pārāk daudz. Šīs ir darbības, kas jums jāveic:
- Atveriet termināļa logu.
- Izdod komandu
sudo apt-get install slapd ldap-utils php5-ldap
. - Ievadiet savu sudo paroli un noklikšķiniet uz Enter.
- Pieņemiet visas nepieciešamās atkarības.
Un tas arī viss. Tagad jūs esat gatavs slapd konfigurēšanai. Bet ko darīt? Šis raksts nav par iedomātu GUI rīku. Tā vietā esmu atradis skriptu, kas peld pa visu internetu (kurš ir tā autors, kuru es nevaru nosaukt, jo esmu redzējis šo skriptu daudzās vietnēs), kas faktiski padara šo procesu pārsteidzoši vieglu. Es esmu ievietojis skriptu šeit uz pastebin lai jūs varētu lejupielādēt vai kopēt un ielīmēt.
Neatkarīgi no tā, vai lejupielādējat vai kopējat un ielīmējat skriptu, nosauciet to kaut kā ldap_script.sh un saglabājiet to mājas direktorijā. Kad esat to saglabājis, piešķiriet tam izpildāmas atļaujas ar komandu:
chmod u + x ldap_script
Tagad skripts ir gandrīz gatavs. Jums jāveic dažas vienkāršas izmaiņas. Skripta augšdaļā redzēsit:
passwd = pleaseeditme
dc1 = pleaseeditme
dc2 = pleaseeditme
Acīmredzot jums ir jāmaina katrs pleaseeditme ieeja atbilstoši jūsu vajadzībām. Manam LDAP serverim šī sadaļa izskatās šādi:
passwd = mana parole
dc1 = sienas
cd2 = vietējais
Jūs arī pamanīsit, ka tuvu skripta beigām tas pievieno lietotāju. Sadaļa # Lietotāja pievienošana var rediģēt atbilstoši jūsu vajadzībām, vai arī to var atstāt atsevišķi, lai sākumā pievienotu vismaz vienu pareizu lietotāju.
Kad skripts ir gatavs, ir laiks to izpildīt. Izdod komandu sudo ./ldap_script un skatīties burvju lidot. Kad viss ir pateikts un izdarīts, jums vajadzētu būt iespējai pārbaudīt savu LDAP serveri ar kādu no līdzekļiem, kas minēts iepriekšējos rakstos, vai arī varat izdot komandu:
ldapsearch -x -h localhost -b 'dc = PIEMĒRS, dc = COM' '(objectClass = *)'
Kur PIEMĒRS un COM atbilst jūsu līdzstrāvas izklaidei.
Noslēguma domas
Tagad jums vajadzētu būt palaistam un darbināmam LDAP serverim. Jūs varat sākt pievienot ierakstus un pārvaldīt tos, izmantojot jebkuru vajadzīgo rīku (vai komandrindu). PIEZĪME. Jaunākajos rakstos mēs apskatīsim LDAP pārvaldību, izmantojot komandrindu. Izbaudi savu LDAP serveri!