澳门在线威尼斯官方 > 电脑操作 > OpenLDAP编译安装及配置

原标题:OpenLDAP编译安装及配置

浏览次数:63 时间:2020-01-01

原稿刊载于cu:二零一四-06-20

参照文书档案:

  1. 原理:
  2. 合Republic of Croatia语档:

    http://www.openldap.org/doc/admin24/guide.html

    http://www.openldap.org/doc/admin24/quickstart.html

  3. http://seanlook.com/2015/01/21/openldap-install-guide-ssl/

  4. http://www.cppblog.com/zhiyewang/archive/2016/04/20/213311.html
  5. http://better.blog.51cto.com/1886029/1285710

一.环境

Server:基于CentOS-7-x86_64-1511

Server IP: 172.18.12.203

二.软件拿到

OpenLDAP

OpenLDAP官方网站下载地址:

OpenLDAP 2.4.44:ftp://ftp.openldap.org/pub/OpenLDAP/openldap-release/openldap-2.4.44.tgz

BDB

berkeley-db-5.1.29 (OpenLDAP当前与6.x本子不合作,READEME中显著写出合作4.4~4.8或5.0~5.1)

http://download.oracle.com/berkeley-db/db-5.1.29.tar.gz

LDAP Administrtor

ldapadmin 2015.2:

官方网址下载地址:

64-bit: 

三.准备

1. 关闭selinux;

2. 开荒防火墙tcp 389 / 636端口。

# tcp 389 是openldap 明文传输端口,tcp 636是ssl加密传输的端口。

# centos7暗中认可自带firewalld服务,能够停用之后安装iptables。

四.安装OpenLDAP

1. 依赖包

# 涉及libtool-ltdl与libtool-ltdl-devel,如不安装,在编译时报错:configure: error: could not locate libtool ltdl.h
yum install *ltdl* -y

2. 安装BDB

#必须在解压包的build_unix目录中编译安装,否则会报错
[root@localhost ~]# cd /usr/local/src/
[root@localhost src]# tar -zxvf db-5.1.29.tar.gz
[root@localhost src]# cd db-5.1.29/build_unix/
[root@localhost build_unix]# ../dist/configure --prefix=/usr/local/berkeleydb-5.1.29
[root@localhost build_unix]# make
[root@localhost build_unix]# make install

3. 更新lib库

#保证在后面编译openldap时能找到lib和include下的库
[root@localhost build_unix]# cd /usr/local/src/
[root@localhost src]# echo "/usr/local/berkeleydb-5.1.29/lib/" > /etc/ld.so.conf
[root@localhost src]# ldconfig -v

4. 安装OpenLDAP

#编译选项可以通过./configure --help查看;
#其中make test一步时间较长;
#如果未设置CPPFLAGS,configure过程可能会提示configure: error: BDB/HDB: BerkeleyDB not available 或 configure: error: BerkeleyDB version incompatible with BDB/HDB backends
[root@localhost ~]# cd /usr/local/src/
[root@localhost src]# tar -zxvf openldap-2.4.44.tgz
[root@localhost src]# cd openldap-2.4.44
[root@localhost openldap-2.4.44]# ./configure --prefix=/usr/local/openldap-2.4.44 --enable-syslog --enable-modules --enable-debug --with-tls CPPFLAGS=-I/usr/local/berkeleydb-5.1.29/include/ LDFLAGS=-L/usr/local/berkeleydb-5.1.29/lib/
[root@localhost openldap-2.4.44]# make depend
[root@localhost openldap-2.4.44]# make
[root@localhost openldap-2.4.44]# make test
[root@localhost openldap-2.4.44]# make install

5. 装置可施行命令

#对openldap客户端(bin)与服务器端(sbin)相关执行档添加软链接,也可以通过增加环境变量的方式设置
[root@localhost openldap-2.4.44]# cd /usr/local/openldap-2.4.44
[root@localhost openldap-2.4.44]# ln -s /usr/local/openldap-2.4.44/bin/* /usr/local/bin/
[root@localhost openldap-2.4.44]# ln -s /usr/local/openldap-2.4.44/sbin/* /usr/local/sbin/

五.轻便配置

1. 装置完毕的openldap-2.4.44目录布局

openldap安装完毕后有关目录承载的机能如下:

bin/ --顾客端工具如ldapadd、ldapsearch

etc/ --包蕴主配置文件slapd.conf、schema、DB_CONFIG等

include/

lib/

libexec/ --服务端运转工具slapd

sbin/ --服务端工具如slappasswd

share/

var/ --bdb数据、log寄存目录

2. 配置rootdn密码(optional)

#设置rootdn密码,这里设置为123456;
#这样rootdn密码为密文方式,复制输出密文到主配置文件rootdn对应的位置即可,如果不想麻烦,可以忽略此步,在主配置文件中使用明文即可。
[root@localhost ~]# cd /usr/local/openldap-2.4.44/
[root@localhost openldap-2.4.44]# slappasswd
New password:
Re-enter new password:
{SSHA}K9+WK/t1e0V0K6pUMOyTsaTwkDBNEDiP

3. 主配置文件slapd.conf

[root@localhost openldap-2.4.44]# cd /usr/local/openldap-2.4.44/etc/openldap/
[root@localhost openldap]# vim slapd.conf
#以下修改紫红色字体是未做修改的部分,红色字体是有修改部分,蓝色字体表示新增部分

#schema默认只有core.schema,各级需要添加,这里将同配置文件一个目录的schema目录中有的schema文件都加到配置文件中;
5    include         /usr/local/openldap-2.4.44/etc/openldap/schema/core.schema
6    include /usr/local/openldap-2.4.44/etc/openldap/schema/collective.schema
7    include /usr/local/openldap-2.4.44/etc/openldap/schema/corba.schema
8    include /usr/local/openldap-2.4.44/etc/openldap/schema/cosine.schema
9    include /usr/local/openldap-2.4.44/etc/openldap/schema/duaconf.schema
10    include /usr/local/openldap-2.4.44/etc/openldap/schema/dyngroup.schema
11    include /usr/local/openldap-2.4.44/etc/openldap/schema/inetorgperson.schema
12    include /usr/local/openldap-2.4.44/etc/openldap/schema/java.schema
13    include /usr/local/openldap-2.4.44/etc/openldap/schema/misc.schema
14    include /usr/local/openldap-2.4.44/etc/openldap/schema/nis.schema
15    include /usr/local/openldap-2.4.44/etc/openldap/schema/openldap.schema
16    include /usr/local/openldap-2.4.44/etc/openldap/schema/pmi.schema
17    include /usr/local/openldap-2.4.44/etc/openldap/schema/ppolicy.schema

25    pidfile        /usr/local/openldap-2.4.44/var/run/slapd.pid
26    argsfile    /usr/local/openldap-2.4.44/var/run/slapd.args

#新增日志文件级别与路径,需要在编译时--enable-debug,否则日志文件输出,不影响调试模式;
28    loglevel    256
29    logfile    /usr/local/openldap-2.4.44/var/slapd.log

#这里使用mdb做后端数据库,也可修改为"bdb"参数,在OpenLDAP 官方文档" 11.4. LMDB"章节中有介绍mdb是推荐使用的后端数据库;
67    database    mdb

#使用mdb做后端数据库时,根据官方文档中说明需要设置一个空间值," In addition to the usual parameters that a minimal configuration requires, the mdb backend requires a maximum size to be set. This should be the largest that the database is ever anticipated to grow (in bytes). The filesystem must also provide enough free space to accommodate this size.";如果使用bdb做后端数据库,需要将此项参数注释;
68    maxsize        1073741824

#修改域名及管理员账户名;
69    suffix        "dc=sys,dc=com"
70    rootdn        "cn=admin,dc=sys,dc=com"

#使用密文密码,即前面使用slappasswd生成的密文;
74    rootpw        {SSHA}K9+WK/t1e0V0K6pUMOyTsaTwkDBNEDiP

#openldap数据目录,采用mdb时,在相应目录生成" data.mdb"与" lock.mdb"文件;采用bdb时,在相应目录生成" dn2id.bdb"与" id2entry.bdb",及多个" __db.00*"文件。
78    directory    /usr/local/openldap-2.4.44/var/openldap-data

80    index    objectClass    eq

4. 初始化OpenLADP(optional)

#如果采用mdb做后端数据库,此步可忽略,DB_CONFIG是 bdb/hdb数据库使用的;
#与主配置文件中的配置有关,主配置文件确定使用bdb与数据存放路径。
[root@localhost openldap]# cd /usr/local/openldap-2.4.44/var/openldap-data/
[root@localhost openldap-data]# cp DB_CONFIG.example DB_CONFIG

5. 启动OpenLADP

#直接在后台工作;
#非root用户不能监听端口1~1024,如果是非root用户,有可能需要重新定义服务端口
[root@localhost ~]# /usr/local/openldap-2.4.44/libexec/slapd

#在前端工作,输出debug信息
[root@localhost ~]# /usr/local/openldap-2.4.44/libexec/slapd -d 256

6. 验证

[root@localhost ~]# ldapsearch -x -b '' -s base'(objectclass=*)'
#或者[root@localhost ~]# ldapsearch -x -b '' -s base '(objectclass=*)' namingContexts
#或者使用netstat -tunlp | grep 389,ps -ef | grep slapd,ps aux | grep slapd等也可。

如图示,说明openldap已经启动运行成功:

图片 1

六.轻易使用(示例卡塔尔

1. 创立1个管理员账号

编辑ldif文件

#注意与slapd.conf文件中保持一致,下面的命令同理,
#本人曾在下面的ldapadd命令中将"admin"写成了"amdin",导致一直报" ldap_bind: Invalid credentials (49)"错(每次都是翻回上一条命令执行),排查了3个小时左右才发现。
[root@localhost ~]# vim test.ldif

dn: dc=sys,dc=com
objectclass: dcObject
objectclass: organization
o: SYS.Inc
dc: sys

dn: cn=admin,dc=sys,dc=com
objectclass: organizationalRole
cn: admin

插入数据库

[root@localhost ~]# ldapadd -x -D "cn=admin,dc=sys,dc=com" -W -f test.ldif

能够见到账号已经参与到ldap中:

图片 2

验证

[root@localhost ~]# ldapsearch -x -b 'dc=sys,dc=com' '(objectClass=*)'

图片 3

2. 开立1个颇具部门属性的工作者

编辑ldif文件

#这里其实是先创建1个部门”it”,再在”it”部门创建了1个员工,实际上是两条命令
[root@localhost ~]# vim test2.ldif 

dn: ou=it,dc=sys,dc=com
ou: it
objectClass: organizationalUnit

dn: cn=test1,ou=it,dc=sys,dc=com
ou: it
cn: test1
sn: t1
objectClass: inetOrgPerson
objectClass: organizationalPerson

布置数据库

[root@localhost ~]# ldapadd -x -D "cn=admin,dc=sys,dc=com" -W -f test2.ldif

能够看见曾经工作者账号步入到ldap中:

图片 4

验证

[root@localhost ~]# ldapsearch -x -b 'dc=sys,dc=com' '(objectClass=*)'

图片 5 

3. ldapadmin

运行ldapadmin

图片 6

创办数据库文件

New—>New Profile,也许在主分界面中Ctrl+P;

图片 7

输入Profile名字,名字自便,下一步;

图片 8

输入Host地址,Port默许为389(注意iptables是还是不是开放389端口State of Qatar;

BaseDN处默感到空,标示在根节点上,假诺不想呈现根节点,可在后方下拉列表中精选具体的一流数据库,下一步;

图片 9

选择"Other credenti",

Mechanism选择"Simple",

Princip处输入"cn=adminnnnn,dc=sys,dc=com",

Password处填写相应密码,保存密码,点击"完结"即创制作而成功。

图片 10

验证

图片 11

七.附录

1. 广大对象属性

LDAP为人口协会单位中普及的指标都设计了质量(比如commonName,surnameState of Qatar。下边有风流倜傥对常用的小名:

属性名称

属性别名

语法

描述

值(举例)

commonName

cn

Directory String

名子

sean

surname

sn

Directory String

姓氏

Chow

organizationalUnitName

ou

Directory String

单位(部门)名称

IT_SECTION

organization

o

Directory String

组织(公司)名称

linuxprobe

telephoneNumber

  

Telephone Number

电话号码

911

objectClass

  

  

内置属性

organizationa

2. ldif文本示例

http://seanlook.com/2015/01/22/openldap_ldif_example/

本文由澳门在线威尼斯官方发布于电脑操作,转载请注明出处:OpenLDAP编译安装及配置

关键词:

上一篇:Linux(centos 7)配置tomcat8、JDK1.8、lighttpd、ngnix、

下一篇:Vim的6种基本模式及基本操作