久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網
最全最豐富的資訊網站

CentOS 7 部署LDAP服務并啟用TLS加密

簡介

  • LDAP(輕量級目錄訪問協議,Lightweight Directory Access Protocol)是為了實現目錄服務的信息服務。
  • 目錄服務是一種特殊的數據庫系統,其專門針對讀取,瀏覽和搜索操作進行了特定的優化。在網絡中應用了LDAP后,用戶只需要使用一個賬號和密碼就可以輕松訪問網絡中的所有服務,實現用戶身份的統一認證。
  • 簡單來說:拿LDAP來統一管理一些賬號,例如: Gitlab,JenKins,Samba,SVN,Zabbix等。

關于SSL/TLS

  • LDAP over SSL
# LDAP over SSL 也就是 ldaps # ldap默認不加密情況下是走的389端口 # 當使用ldaps的時候走的就是636端口了 # 可以簡單理解成http和https的關系 # 當然ldaps已經淘汰了,不然也不會有LDAP over TLS出來
  • LDAP over TLS
# TLS可以簡單理解為ldaps的升級 # 它默認走389端口,但是會通訊的時候加密 # 客戶端連接LDAP時,需要指明通訊類型為TLS,所以他可以跟不加密的模式一樣,任意端口都行    對比一下連接方式:  ldaps: ldapsearch -H ldaps://127.0.0.1  TLS:   ldapsearch -ZZ -H ldap://127.0.0.1   

環境

CentOS Linux release 7.5.1804 Kernel 4.20.0-1.el7.elrepo.x86_64 docker-ce 18.09 docker-compose 1.23.1

安裝docker-compose

yum install -y Python-pip  pip install docker-compose  docker-compose -v   

準備證書

  • 安裝cfssl
wget -O /bin/cfssl https://pkg.cfssl.org/R1.2/cfssl_linux-amd64  wget -O /bin/cfssljson https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64  wget -O /bin/cfssl-certinfo  https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64  for cfssl in `ls /bin/cfssl*`;do chmod +x $cfssl;done;  
  • 配置證書信息
cd $HOME && mkdir ssl && cd ssl    # ca配置文件  cat > ca-config.json << EOF  {    "signing": {      "default": {        "expiry": "87600h"      },      "profiles": {        "ldap": {          "usages": [              "signing",              "key encipherment",              "server auth",              "client auth"          ],          "expiry": "87600h"        }      }    }  }  EOF  # 自簽名ca的證書申請  cat > ldap-ca-csr.json << EOF  {    "CN": "ldap",    "key": {      "algo": "rsa",      "size": 2048    },    "names": [      {        "C": "CN",        "ST": "Shenzhen",        "L": "Shenzhen",        "O": "ldap",        "OU": "LDAP Security"      }    ]  }  EOF    # ldap證書申請資料 # 下面hosts字段里就是使用這張證書的主機 # 特別注意一定要加上宿主機的IP地址,反正是自己頒發的證書,怎么加都行?。。?/span> # 加上本機回環地址,加上ldap容器名,我這里容器名待會設置成openldap # 如果你要放到公網去的話,那一可以加上FQDN地址    cat > ldap-csr.json << EOF  {      "CN": "ldap",      "hosts": [        "127.0.0.1",        "192.168.1.1",        "openldap",        "ldap.lotbrick.com",        "lotbrick.com"      ],      "key": {          "algo": "rsa",          "size": 2048      },      "names": [          {              "C": "CN",              "ST": "Shenzhen",              "L": "Shenzhen",              "O": "ldap",              "OU": "LDAP Security"          }      ]  }  EOF  
  • 給證書簽名
# CA自簽名  cfssl gencert -initca ldap-ca-csr.json | cfssljson -bare ca    # LDAP證書簽名,ldap需要的文件為:ca證書,ldap證書,ldap私鑰  cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=ldap ldap-csr.json | cfssljson -bare ldap    # 查看生成的證書 # 其中  ldap-key.pem  ldap.pem ca.pem 是我們需要的  [root@master ssl]#ls  ca-config.json  ca.csr  ca-key.pem  ca.pem  ldap-ca-csr.json  ldap.csr  ldap-csr.json  ldap-key.pem  ldap.pem  

開始安裝ldap

  • 克隆倉庫,獲取docker-compose.yaml文件
cd $HOME  git clone https://github.com/JyBigBoss/docker-compose.git  cd docker-compose/LDAP/
  • 復制證書
mkdir ssl/  cp $HOME/ssl/{ldap-key.pem,ldap.pem,ca.pem} ssl/
  • 修改docker-compose.yaml文件
vi docker-compose.yaml    # 修改下面的幾項 # 鏡像使用的是osixia/openldap # 詳細的配置解釋:https://github.com/osixia/docker-openldap    LDAP_ORGANISATION: "lotbrick.com"  LDAP_DOMAIN: "lotbrick.com"  LDAP_ADMIN_PASSWORD: "admin"  LDAP_CONFIG_PASSWORD: "admin"  LDAP_TLS: "true"  LDAP_TLS_CRT_FILENAME: "ldap.pem"  LDAP_TLS_KEY_FILENAME: "ldap-key.pem"  LDAP_TLS_CA_CRT_FILENAME: "ca.pem"  LDAP_TLS_ENFORCE: "true"  LDAP_TLS_VERIFY_CLIENT: "try"  domainname: "lotbrick.com"  hostname: "lotbrick.com" # 特別注意LDAP_TLS_VERIFY_CLIENT # 不要設置成demand,這個選項可以理解成雙向認證,也就是客戶端連接ldap時也許要提供證書,也就是客戶端也需要有自己的證書 # 設置成try就行,客戶端不提供證書也能連接,反正連接已經加密了。 # 官方文檔:http://www.openldap.org/doc/admin24/tls.html

CentOS 7 部署LDAP服務并啟用TLS加密

  • 啟動ldap
#第一次啟動會比較慢,淡定點  docker-compose pull  docker-compose up -d   ls  docker ps -a # 啟動之后會生成幾個文件夾 # ldapconf保存的是ldap的配置文件 # ldapdata保存的是ldap的數據 # lam保存的是lam管理工具的配置    [root@master LDAP]#docker-compose up -d  Creating network "ldap_default" with the default driver  Creating openldap ... done  Creating ldap-account-manager ... done  [root@master LDAP]#ls  docker-compose.yaml  lam  ldapconf  ldapdata  ssl    [root@master LDAP]#docker ps -a  CONTAINER ID        IMAGE                                 COMMAND                  CREATED             STATUS              PORTS                                        NAMES  9b4ebdad17eb        jinyunboss/ldap-account-manager:6.6   "docker-php-entrypoi…"   2 minutes ago       Up 2 minutes        0.0.0.0:8080->80/tcp                         ldap-account-manager  a7ff3bd5dced        osixia/openldap:1.2.2                 "/container/tool/run"    2 minutes ago       Up 2 minutes        0.0.0.0:389->389/tcp, 0.0.0.0:636->636/tcp   openldap  

打開瀏覽器,配置LDAP Account Manager

  • LDAP Account Manager容器監聽在8080端口
  • 打開http://192.168.1.1:8080
# 配置一下lam管理頁面 # lam管理界面默認密碼是: lam # lam可以管理多個ldap服務器,所以可以擁有多個profile,每個profile對應一臺服務器   # 簡單添加個用戶,然后用另一臺linux機器測試ldap連接

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

測試LDAP

  • 安裝ldap客戶端
yum install -y openldap-clients  nss-pam-ldapd  
  • 配置配置客戶端
# 配置系統使用ldap認證  authconfig-tui    # 將自簽名的ca證書給客戶端  cd /etc/openldap/cacerts/    # 修改/etc/nslcd.conf,添加管理員憑據  echo "binddn cn=admin,dc=lotbrick,dc=com" >> /etc/nslcd.conf  echo "bindpw admin" >> /etc/nslcd.conf    cat /etc/nslcd.conf    # 重啟nslcd服務    systemctl restart nslcd  

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

  • 測試
# 執行命令看看能不能讀取到LDAP用戶 # 能連接上ldap的話,執行之后會出現ldap用戶    getent passwd    id bigboss    # 切換成bigboss用戶試試    su - bigboss  

CentOS 7 部署LDAP服務并啟用TLS加密
CentOS 7 部署LDAP服務并啟用TLS加密

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
欧美精品九九| 在线 亚洲欧美在线综合一区| 国产精品普通话对白| 国产欧美三级| 四虎国产精品免费久久| 欧洲亚洲一区二区三区| 精品国产精品国产偷麻豆 | 精品日韩视频| 国内一区二区三区| 国产精品久久久久77777丨| 日韩精品免费一区二区夜夜嗨 | 亚洲影视一区| 蜜臀av国产精品久久久久| 国产一区观看| 亚洲高清影视| 99国产精品久久久久久久成人热| 激情丁香综合| 中文字幕亚洲在线观看| 欧美精品中文字幕亚洲专区| 蜜桃一区二区三区在线| 宅男噜噜噜66国产日韩在线观看| 日韩午夜电影| 亚洲精品少妇| 国产精品一级在线观看| 国产精品免费不| 久久99蜜桃| 国产精品xxx在线观看| 三上悠亚国产精品一区二区三区| 日韩av中文在线观看| 亚洲一区日韩| 欧美性感美女一区二区| 国产精品毛片一区二区在线看| 日韩1区2区日韩1区2区| 在线精品小视频| 成人精品久久| 91精品国产自产观看在线| 在线人成日本视频| 国产精品久久| 最新亚洲国产| 欧美一级网址| 老色鬼精品视频在线观看播放| 秋霞国产精品| 日本在线成人| 黄色欧美日韩| sm久久捆绑调教精品一区| 日韩一区二区三区高清在线观看| 麻豆精品国产91久久久久久| 亚洲成av在线| 日本免费一区二区视频| 欧美高清不卡| 国产 日韩 欧美 综合 一区| 蜜桃av一区二区在线观看| 精品欧美日韩精品| 免费在线成人网| 精品丝袜久久| 日产欧产美韩系列久久99| а√天堂8资源中文在线| 石原莉奈在线亚洲二区| 午夜欧美巨大性欧美巨大| 国产精品夜夜夜| 最新亚洲国产| 红桃视频亚洲| 一本大道色婷婷在线| 国产亚洲精aa在线看| 亚洲欧美日韩专区| 国产精品99视频| 日本亚州欧洲精品不卡| 先锋影音久久久| 欧美成人国产| 狠狠久久伊人中文字幕| 日韩精品一区二区三区免费视频| 欧美成人综合| 久久国产99| 免费高清在线一区| 三级亚洲高清视频| 亚洲欧美日韩国产| 日韩精品一级二级| 亚洲精品伊人| 亚洲精品系列| 亚洲欧美专区| 亚洲一区二区三区四区电影 | 欧美二三四区| 日韩高清国产一区在线| 日本精品一区二区三区在线观看视频| 免费看精品久久片| 色婷婷成人网| 久久三级中文| 97精品国产| 99视频精品视频高清免费| 日韩一区自拍| 伊人久久亚洲影院| 亚洲精品伊人| 久久爱www.| 黄色在线网站噜噜噜| 亚洲精品福利电影| 日韩亚洲在线| 日韩综合一区二区| 日韩一区二区三区在线看| 国产欧美一级| 天堂av在线| 一区二区三区国产在线| 免费在线亚洲| 99亚洲视频| 国产精品欧美日韩一区| 中文字幕在线视频网站| 亚洲一区二区日韩| 久久久久久久久成人| 色在线中文字幕| 日本一区中文字幕| 国产精品成人一区二区不卡| 欧美在线亚洲| 久久伊人亚洲| 一区福利视频| 精品一区二区三区在线观看视频 | 欧美福利一区| 精品欧美激情在线观看| 久久精品国内一区二区三区水蜜桃| 牛牛精品成人免费视频| 久久国产人妖系列| 久久中文字幕导航| 国产精品久久观看| 日韩在线不卡| 麻豆视频在线观看免费网站黄| 国产精品巨作av| 麻豆免费精品视频| 国产成人精选| 欧美国产91| 美美哒免费高清在线观看视频一区二区| 国产免费成人| 日韩精品一区二区三区中文| 亚洲精品黄色| 久久免费高清| 日韩在线视频精品| 青青青免费在线视频| 精品国产一区二区三区性色av| 国产午夜一区| 国产精品一区高清| 蜜桃久久久久久| 亚洲深爱激情| 久久亚洲色图| 美女网站一区| 99视频精品全部免费在线视频| 成人在线视频中文字幕| 欧美激情五月| 精品女同一区二区三区在线观看| 免费一级欧美在线观看视频| 国产精品亚洲四区在线观看| 日韩精品国产精品| 7777精品| 国产一区二区三区四区五区 | 日韩精品视频在线看| 蜜臀va亚洲va欧美va天堂| 蜜桃久久久久久| 久久超碰99| 日本欧美不卡| 一区在线免费观看| 免费在线观看视频一区| 亚洲资源网站| 精品视频在线观看网站| 99久久99久久精品国产片果冰| 综合激情网...| 中文字幕成在线观看| 视频一区欧美日韩| 麻豆中文一区二区| 女人av一区| 久久天堂影院| 国产亚洲高清视频| 日韩a一区二区| 色狠狠一区二区三区| 美女网站视频一区| 国产麻豆一区二区三区| 国产精品免费看| 久久久久久网| 国产情侣一区在线| 在线精品一区二区| 日韩中文首页| 欧美1区2区3| 欧美日韩中出| 免费久久99精品国产| 亚洲国产不卡| 久久久天天操| 久久精品毛片| 国产精品videossex| 亚洲三级观看| 视频一区二区三区中文字幕| 999久久久亚洲| 亚洲最新无码中文字幕久久 | 日韩影院在线观看| 日韩精品免费一区二区在线观看| 麻豆91精品91久久久的内涵| 婷婷亚洲成人| 亚洲日本三级| 婷婷国产精品| 91精品啪在线观看国产18| 国产va在线视频| 青青草伊人久久| 久久福利毛片| 综合一区二区三区| 日韩亚洲在线| 免费人成精品欧美精品|