成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網
最全最豐富的資訊網站

CentOS 7 部署LDAP服務并啟用TLS加密

簡介

  • LDAP(輕量級目錄訪問協議,Lightweight Directory Access Protocol)是為了實現目錄服務的信息服務。
  • 目錄服務是一種特殊的數據庫系統,其專門針對讀取,瀏覽和搜索操作進行了特定的優化。在網絡中應用了LDAP后,用戶只需要使用一個賬號和密碼就可以輕松訪問網絡中的所有服務,實現用戶身份的統一認證。
  • 簡單來說:拿LDAP來統一管理一些賬號,例如: Gitlab,JenKins,Samba,SVN,Zabbix等。

關于SSL/TLS

  • LDAP over SSL
# LDAP over SSL 也就是 ldaps # ldap默認不加密情況下是走的389端口 # 當使用ldaps的時候走的就是636端口了 # 可以簡單理解成http和https的關系 # 當然ldaps已經淘汰了,不然也不會有LDAP over TLS出來
  • LDAP over TLS
# TLS可以簡單理解為ldaps的升級 # 它默認走389端口,但是會通訊的時候加密 # 客戶端連接LDAP時,需要指明通訊類型為TLS,所以他可以跟不加密的模式一樣,任意端口都行    對比一下連接方式:  ldaps: ldapsearch -H ldaps://127.0.0.1  TLS:   ldapsearch -ZZ -H ldap://127.0.0.1   

環境

CentOS Linux release 7.5.1804 Kernel 4.20.0-1.el7.elrepo.x86_64 docker-ce 18.09 docker-compose 1.23.1

安裝docker-compose

yum install -y Python-pip  pip install docker-compose  docker-compose -v   

準備證書

  • 安裝cfssl
wget -O /bin/cfssl https://pkg.cfssl.org/R1.2/cfssl_linux-amd64  wget -O /bin/cfssljson https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64  wget -O /bin/cfssl-certinfo  https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64  for cfssl in `ls /bin/cfssl*`;do chmod +x $cfssl;done;  
  • 配置證書信息
cd $HOME && mkdir ssl && cd ssl    # ca配置文件  cat > ca-config.json << EOF  {    "signing": {      "default": {        "expiry": "87600h"      },      "profiles": {        "ldap": {          "usages": [              "signing",              "key encipherment",              "server auth",              "client auth"          ],          "expiry": "87600h"        }      }    }  }  EOF  # 自簽名ca的證書申請  cat > ldap-ca-csr.json << EOF  {    "CN": "ldap",    "key": {      "algo": "rsa",      "size": 2048    },    "names": [      {        "C": "CN",        "ST": "Shenzhen",        "L": "Shenzhen",        "O": "ldap",        "OU": "LDAP Security"      }    ]  }  EOF    # ldap證書申請資料 # 下面hosts字段里就是使用這張證書的主機 # 特別注意一定要加上宿主機的IP地址,反正是自己頒發的證書,怎么加都行!??! # 加上本機回環地址,加上ldap容器名,我這里容器名待會設置成openldap # 如果你要放到公網去的話,那一可以加上FQDN地址    cat > ldap-csr.json << EOF  {      "CN": "ldap",      "hosts": [        "127.0.0.1",        "192.168.1.1",        "openldap",        "ldap.lotbrick.com",        "lotbrick.com"      ],      "key": {          "algo": "rsa",          "size": 2048      },      "names": [          {              "C": "CN",              "ST": "Shenzhen",              "L": "Shenzhen",              "O": "ldap",              "OU": "LDAP Security"          }      ]  }  EOF  
  • 給證書簽名
# CA自簽名  cfssl gencert -initca ldap-ca-csr.json | cfssljson -bare ca    # LDAP證書簽名,ldap需要的文件為:ca證書,ldap證書,ldap私鑰  cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=ldap ldap-csr.json | cfssljson -bare ldap    # 查看生成的證書 # 其中  ldap-key.pem  ldap.pem ca.pem 是我們需要的  [root@master ssl]#ls  ca-config.json  ca.csr  ca-key.pem  ca.pem  ldap-ca-csr.json  ldap.csr  ldap-csr.json  ldap-key.pem  ldap.pem  

開始安裝ldap

  • 克隆倉庫,獲取docker-compose.yaml文件
cd $HOME  git clone https://github.com/JyBigBoss/docker-compose.git  cd docker-compose/LDAP/
  • 復制證書
mkdir ssl/  cp $HOME/ssl/{ldap-key.pem,ldap.pem,ca.pem} ssl/
  • 修改docker-compose.yaml文件
vi docker-compose.yaml    # 修改下面的幾項 # 鏡像使用的是osixia/openldap # 詳細的配置解釋:https://github.com/osixia/docker-openldap    LDAP_ORGANISATION: "lotbrick.com"  LDAP_DOMAIN: "lotbrick.com"  LDAP_ADMIN_PASSWORD: "admin"  LDAP_CONFIG_PASSWORD: "admin"  LDAP_TLS: "true"  LDAP_TLS_CRT_FILENAME: "ldap.pem"  LDAP_TLS_KEY_FILENAME: "ldap-key.pem"  LDAP_TLS_CA_CRT_FILENAME: "ca.pem"  LDAP_TLS_ENFORCE: "true"  LDAP_TLS_VERIFY_CLIENT: "try"  domainname: "lotbrick.com"  hostname: "lotbrick.com" # 特別注意LDAP_TLS_VERIFY_CLIENT # 不要設置成demand,這個選項可以理解成雙向認證,也就是客戶端連接ldap時也許要提供證書,也就是客戶端也需要有自己的證書 # 設置成try就行,客戶端不提供證書也能連接,反正連接已經加密了。 # 官方文檔:http://www.openldap.org/doc/admin24/tls.html

CentOS 7 部署LDAP服務并啟用TLS加密

  • 啟動ldap
#第一次啟動會比較慢,淡定點  docker-compose pull  docker-compose up -d   ls  docker ps -a # 啟動之后會生成幾個文件夾 # ldapconf保存的是ldap的配置文件 # ldapdata保存的是ldap的數據 # lam保存的是lam管理工具的配置    [root@master LDAP]#docker-compose up -d  Creating network "ldap_default" with the default driver  Creating openldap ... done  Creating ldap-account-manager ... done  [root@master LDAP]#ls  docker-compose.yaml  lam  ldapconf  ldapdata  ssl    [root@master LDAP]#docker ps -a  CONTAINER ID        IMAGE                                 COMMAND                  CREATED             STATUS              PORTS                                        NAMES  9b4ebdad17eb        jinyunboss/ldap-account-manager:6.6   "docker-php-entrypoi…"   2 minutes ago       Up 2 minutes        0.0.0.0:8080->80/tcp                         ldap-account-manager  a7ff3bd5dced        osixia/openldap:1.2.2                 "/container/tool/run"    2 minutes ago       Up 2 minutes        0.0.0.0:389->389/tcp, 0.0.0.0:636->636/tcp   openldap  

打開瀏覽器,配置LDAP Account Manager

  • LDAP Account Manager容器監聽在8080端口
  • 打開http://192.168.1.1:8080
# 配置一下lam管理頁面 # lam管理界面默認密碼是: lam # lam可以管理多個ldap服務器,所以可以擁有多個profile,每個profile對應一臺服務器   # 簡單添加個用戶,然后用另一臺linux機器測試ldap連接

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

測試LDAP

  • 安裝ldap客戶端
yum install -y openldap-clients  nss-pam-ldapd  
  • 配置配置客戶端
# 配置系統使用ldap認證  authconfig-tui    # 將自簽名的ca證書給客戶端  cd /etc/openldap/cacerts/    # 修改/etc/nslcd.conf,添加管理員憑據  echo "binddn cn=admin,dc=lotbrick,dc=com" >> /etc/nslcd.conf  echo "bindpw admin" >> /etc/nslcd.conf    cat /etc/nslcd.conf    # 重啟nslcd服務    systemctl restart nslcd  

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

  • 測試
# 執行命令看看能不能讀取到LDAP用戶 # 能連接上ldap的話,執行之后會出現ldap用戶    getent passwd    id bigboss    # 切換成bigboss用戶試試    su - bigboss  

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
欧美人文艺术欣赏PPT背景| 大屁股熟女白浆一区二区| 18禁男女爽爽爽午夜网站免费| 18禁美女裸体无遮挡免费观看国| 97精品一区二区视频在线观看| HEYZO无码中文字幕人妻| 草莓 丝瓜 香蕉 向日葵 榴莲| 高清欧美性猛交XXXX黑人猛交| 国产内射爽爽大片视频社区在线 | 黑人入室强丰满人妻| 久久久久亚洲AV片无码V| 妺妺窝人体色WWW在线下载| 欧美人妻久久精品| 色欲色香天天天综合VVV| 亚洲AV丰满熟妇一区| 永久免费AⅤ无码网站国产| А√天堂BT中文在线| 国产精品久久久久7777按摩| 精品无码久久久久久午夜| 美女裸体无遮挡免费视频| 日本久久三级电影院| 香蕉97超级碰碰碰视频 | 久久狠狠色噜噜狠狠狠狠97| 女人被爽到呻吟GIF动态图| 色8久久人人97超碰香蕉987| 亚洲AV无码不卡在线观看下载| 又湿又黄裸乳漫画无遮挡网站| 爱情岛论坛自拍亚洲品质极速福利 | 从你的全世界路过| 狠狠色噜噜狠狠狠777米奇| 免费无码AV片在线观看| 少妇亚洲XXXX| 亚洲日韩乱码1区二区| H无遮挡H无码黄3D漫画| 国产精品无码素人福利| 久久婷婷五月综合色俺也想去 | 久拍国产在线观看| 色鬼7777久久| 亚洲午夜福利AV一区二区无码| AV无码人妻中文字幕| 国产精品欧美一区二区三区不卡| 老外粗猛长爽的视频| 睡美人免费观看完整版西瓜| 亚洲中文字幕乱码电影| 成人无遮挡裸免费视频在线观看 | 亚洲国产成人精品青青草原导航| AAA少妇高潮大片免费看088| 国产熟女亚洲精品麻豆| 女人的抉择全集免费播放| 无码中文字幕加勒比一本二本| 中文字幕久久综合伊人| 国产精品久久久久AV福利动漫| 蜜臀AV福利无码一二三| 午夜DJ免费完整在线看网| 2022国产在线无码精品| 国产一产二产三精华液| 秋霞电影院yy2933| 亚洲精品高清国产一线久久| 成熟丰满熟妇强av无码区 | 亚洲中文字幕乱码AV波多JI| 国产AV无码专区亚汌A√| 美女露内裤扒开腿让男人桶无遮挡| 为什么放进去女的就老实了| 50熟妇的长奶头满足了我| 国精产品一区一区三区| 人妻少妇乱子伦无码专区| 亚洲熟妇无码爱V在线观看| 隔壁人妻偷人BD中字| 男女交性视频无遮挡全过程 | 日韩一卡2卡3卡4卡| 一区二区乱子伦在线播放| 国产日韩AV免费无码一区二区| 欧美爽到高潮漏水大喷视频| 亚洲色欲色欲大片WWW无码 | 啊灬啊灬啊灬快高潮了网站| 久久久久精品无码观看不卡| 无码免费大香伊蕉在人线国产| A级毛片在线观看| 久久精品国产久精国产爱| 玩弄朋友娇妻呻吟交换电影| Y111111少妇影院无码| 久久人人爽人人爽人人片AV不 | 中文字幕久无码免费久久| 狠狠色噜噜狠狠狠狠色综合网| 少妇人妻14页_麻花色| 99久久精品国产第一页| 久久精品亚洲熟妇少妇任你躁| 无码专区一ⅤA亚洲V天堂| 被C了一节课的林妙妙| 蜜臀AV福利无码一二三| 亚洲日韩国产一区二区三区在线 | 成人乱子视频在线播放| 妺妺窝人体色444444大粗| 亚洲精品一线二线三线无人区 | 无码专区一ⅤA亚洲V专区在线| 不用播放器的AV| 欧美多人乱大交XXXXX变态亚| 野花社区免费观看高清在线1日本| 国产在线蜜乳一区二区三区| 天堂А√在线中文在线新版| 波多野结衣AV高清中文字幕| 欧美超大胆裸体XX视频| 又湿又紧又大又爽A视频| 久别的草原在线看电视剧| 亚洲 校园 欧美 国产 另类| 国产成人亚洲综合无码DVD| 日韩人妻不卡一区二区三区| А√最新版资源在线官网| 女人扒开的小泬高潮喷水小说| 幼射HD交中国妇| 久久久久国色AV免费观看性色| 亚洲精品1卡2卡三卡23卡| 国产亚洲欧美日韩亚洲中文色 | 18禁超污无遮挡无码免费游戏| 久久久久久精品免费免费999| 亚洲韩国精品无码一区二区| 国内精品久久人妻无码不卡| 亚洲 欧美 偷自乱 图片| 国产看黄网站又黄又爽又色| 天天躁夜夜躁狠狠躁2021A2| 国产AV免费一区二区三区| 少妇色欲av永久性精品爽妇| 公粗挺进了我的密道在线播放| 色婷婷亚洲六月婷婷中文字幕| 纯爱无遮挡H肉动漫在线播放| 日本漂亮妈妈7在观有限中子| 波多野结衣50连登视频| 日产一二三区别免费必看| 成人av在线网站| 色欲AV蜜桃一区二区三| 夫妇交换聚会群4P疯狂大战视频| 上课我穿超短裙被同桌摸出水 | 特级毛片A级毛片在线播放WWW| 国产Chinese男男做受g片| 玩弄白嫩少妇XXXXX性| 国产乱妇无码大片在线观看| 亚洲AV成人无码精品| 激情综合亚洲色婷婷五月APP| 亚洲人成人无码网WWW国产| 久久久久久久精品免费| 在线播放国产精品三级| 男j插女p无遮挡100%| JAPANESEHD无码中文字| 人人妻人人澡人人爽欧美一区| 成人影院YY111111在线观| 四虎成人精品一区二区免费网站 | 久久久久夜色精品国产| 最新中文字幕AV专区| 欧美日韩人妻精品一区二区在线 | 久久精品久久久久久久精品| 永久免费AⅤ无码网站国产| 欧美多人乱大交XXXXX变态亚| 差差漫画网页登录页面弹窗 | 国产美女久久精品香蕉| 亚洲AV之男人的天堂| 久久久无码精品亚洲日韩精东传媒| 1—36集电视剧免费观看36集 | 亚洲AV伊人久久青青草原| 久久精品人妻中文系列葵司| 9612黄桃网站进入页面直播| 日本少妇被黑人猛CAO| 国产精品成人亚洲777| 亚洲国产一区二区三区| 麻豆果冻传媒2021精品传媒一 | 国产内射老熟女AAAA∵| 亚洲啪AV永久无码精品放毛片| 妺妺窝人体色WWW网| 岛国岛国免费V片在线观看| 亚欧免费无码AⅤ在线观看| 久久精品无码一区二区小草| 99久久人妻精品免费一区| 少妇被躁爽到高潮无码文| 好爽好湿好硬好大免费视频| 中文字幕人妻一区二区三区 | 抽插丰满内射高潮视频| 亚洲AV无码成H人动漫无遮挡| 里面也请好好疼爱漫画最新章节| 锕锕锕锕锕锕锕好疼免费看网站| 无码人妻丰满熟妇啪啪| 久久久国产精品亚洲一区| ぱらだいす天堂中文WWW最新版| 婷婷成人五月综合激情| 久久精品国产亚洲AV麻豆长发| JEAⅠOUSVUE成熟少归| 午夜成人影片在线观看免费完整高 | 大伊香蕉在线精品视频75| 亚洲丰满熟女一区二区V| 男生听到女生喘气是什么心理现象| 丁香五月激情综合色婷婷| 亚洲欧洲国产综合AⅤ无码| 欧美性猛交XXXXⅩXXA片| 国产剧情AV在线| 中文字幕JUL975老公不在| 糖心短视频VLOG柚子猫| 久久人人爽人人爽人人片AV东京 | 20岁小伙GAYGAYXⅩX| 天堂√最新版中文在线天堂| 久久综合伊人77777| 国产成人剧情AV麻豆果冻| 制服丝袜中文字幕在线|