LDAP服务的身份认证

发布时间:2020-04-05 16:30:03 作者:FlorenciaM 阅读量:2867

LDAP服务的身份认证
在Lin操作系统中,几乎所有的服务器软件都支持LDAP认证,本机将介绍Lin系统用户验证、FTP用户验证和Web用户验证的方法,对于其他的服务类管理软件,可根据实际需要进行设置。
1.Lin系统用户验证
Lin支持通过LDAP认证登录,要使用户通过LDAP协议登录至Lin操作系统,并进行相关的验证,则必须安装如下的软件包。这些软件包在Red Hat Enterprise AS安装光盘中自带了,用户只需要安装盘放入光盘驱动器,并加载和安装相关的软件包即可。
当完成以上两个软件包的安装后,即可设置LDAP进行用户认证,其操作步骤如下。
(1)在终端命令窗口中执行“authconfig”命令启动验证配置程序,在该页面中选择用户信息为“使用LDAP”,验证方式为“使用LDAP验证”。
(2)在验证配置界面中选择“下一步”按钮,将显示“LDAP设置”界面,在该界面中输入LDAP服务器的地址和基点DN,选择“确定”按钮完成LDAP设置。
(3)经过以上两步操作后,用户在登录Lin操作系统时,直接输入LDAP的用户名和密码即可登录至Lin操作系统,若在登录时出现“No 
directory/home/*****”,则以root用户的身份登录,在终端命令窗口中执行如下操作:
[root@rh01 ~]# mkdir/home/yhong      //在“/home”目录中创建一个名为“hhong”的目录
[root@rh01 ~]#chown-R yhong.ldapusers/home/yhong
2.FTP用户验证
若需要在FTP服务器上使用FTP用户的验证,要在安装FTP服务器使用“./configure”命令编译时,添加“—with-ldap”参数,当完成FTP服务器安装后,配置文件修改如下。
pureftpd-lddp.conf配置文件修改如下:
当完成pureftpd-ldap.conf文件的修改后,将其复制到“/etc”目录中。
pure-ftpd.conf配置文件修改内容如下:
LDAPConfigFile/etc/pureftpd-ldap.conf   //将该语句前的“#”删除
完成以上配置文件修改后,重新启动FTP服务器,即可实现LDAP认证。
3.Web用户验证
当用户在使用Web用户登录到Web服务器上时,也可在Web服务器的配置LDAP认证,但Lin操作系统中必须安装“openldap-clients”软件包,再修改Apache的主配置文件即可。
在httpd.conf配置文件中设置Web目录的认证方式为LDAP即可,如下所示:
重新启动Apache即可令LDAP认证生效。
相关阅读:LDAP服务器搭建详解

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

  热门标签

爱秒云
Catfish(鲶鱼) Blog V 4.7.3