久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

CentOS 7 部署LDAP服務(wù)并啟用TLS加密

簡介

  • LDAP(輕量級目錄訪問協(xié)議,Lightweight Directory Access Protocol)是為了實現(xiàn)目錄服務(wù)的信息服務(wù)。
  • 目錄服務(wù)是一種特殊的數(shù)據(jù)庫系統(tǒng),其專門針對讀取,瀏覽和搜索操作進行了特定的優(yōu)化。在網(wǎng)絡(luò)中應(yīng)用了LDAP后,用戶只需要使用一個賬號和密碼就可以輕松訪問網(wǎng)絡(luò)中的所有服務(wù),實現(xiàn)用戶身份的統(tǒng)一認(rèn)證。
  • 簡單來說:拿LDAP來統(tǒng)一管理一些賬號,例如: Gitlab,JenKins,Samba,SVN,Zabbix等。

關(guān)于SSL/TLS

  • LDAP over SSL
# LDAP over SSL 也就是 ldaps # ldap默認(rèn)不加密情況下是走的389端口 # 當(dāng)使用ldaps的時候走的就是636端口了 # 可以簡單理解成http和https的關(guān)系 # 當(dāng)然ldaps已經(jīng)淘汰了,不然也不會有LDAP over TLS出來
  • LDAP over TLS
# TLS可以簡單理解為ldaps的升級 # 它默認(rèn)走389端口,但是會通訊的時候加密 # 客戶端連接LDAP時,需要指明通訊類型為TLS,所以他可以跟不加密的模式一樣,任意端口都行    對比一下連接方式:  ldaps: ldapsearch -H ldaps://127.0.0.1  TLS:   ldapsearch -ZZ -H ldap://127.0.0.1   

環(huán)境

CentOS Linux release 7.5.1804 Kernel 4.20.0-1.el7.elrepo.x86_64 docker-ce 18.09 docker-compose 1.23.1

安裝docker-compose

yum install -y Python-pip  pip install docker-compose  docker-compose -v   

準(zhǔn)備證書

  • 安裝cfssl
wget -O /bin/cfssl https://pkg.cfssl.org/R1.2/cfssl_linux-amd64  wget -O /bin/cfssljson https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64  wget -O /bin/cfssl-certinfo  https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64  for cfssl in `ls /bin/cfssl*`;do chmod +x $cfssl;done;  
  • 配置證書信息
cd $HOME && mkdir ssl && cd ssl    # ca配置文件  cat > ca-config.json << EOF  {    "signing": {      "default": {        "expiry": "87600h"      },      "profiles": {        "ldap": {          "usages": [              "signing",              "key encipherment",              "server auth",              "client auth"          ],          "expiry": "87600h"        }      }    }  }  EOF  # 自簽名ca的證書申請  cat > ldap-ca-csr.json << EOF  {    "CN": "ldap",    "key": {      "algo": "rsa",      "size": 2048    },    "names": [      {        "C": "CN",        "ST": "Shenzhen",        "L": "Shenzhen",        "O": "ldap",        "OU": "LDAP Security"      }    ]  }  EOF    # ldap證書申請資料 # 下面hosts字段里就是使用這張證書的主機 # 特別注意一定要加上宿主機的IP地址,反正是自己頒發(fā)的證書,怎么加都行!!! # 加上本機回環(huán)地址,加上ldap容器名,我這里容器名待會設(shè)置成openldap # 如果你要放到公網(wǎng)去的話,那一可以加上FQDN地址    cat > ldap-csr.json << EOF  {      "CN": "ldap",      "hosts": [        "127.0.0.1",        "192.168.1.1",        "openldap",        "ldap.lotbrick.com",        "lotbrick.com"      ],      "key": {          "algo": "rsa",          "size": 2048      },      "names": [          {              "C": "CN",              "ST": "Shenzhen",              "L": "Shenzhen",              "O": "ldap",              "OU": "LDAP Security"          }      ]  }  EOF  
  • 給證書簽名
# CA自簽名  cfssl gencert -initca ldap-ca-csr.json | cfssljson -bare ca    # LDAP證書簽名,ldap需要的文件為:ca證書,ldap證書,ldap私鑰  cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=ldap ldap-csr.json | cfssljson -bare ldap    # 查看生成的證書 # 其中  ldap-key.pem  ldap.pem ca.pem 是我們需要的  [root@master ssl]#ls  ca-config.json  ca.csr  ca-key.pem  ca.pem  ldap-ca-csr.json  ldap.csr  ldap-csr.json  ldap-key.pem  ldap.pem  

開始安裝ldap

  • 克隆倉庫,獲取docker-compose.yaml文件
cd $HOME  git clone https://github.com/JyBigBoss/docker-compose.git  cd docker-compose/LDAP/
  • 復(fù)制證書
mkdir ssl/  cp $HOME/ssl/{ldap-key.pem,ldap.pem,ca.pem} ssl/
  • 修改docker-compose.yaml文件
vi docker-compose.yaml    # 修改下面的幾項 # 鏡像使用的是osixia/openldap # 詳細(xì)的配置解釋:https://github.com/osixia/docker-openldap    LDAP_ORGANISATION: "lotbrick.com"  LDAP_DOMAIN: "lotbrick.com"  LDAP_ADMIN_PASSWORD: "admin"  LDAP_CONFIG_PASSWORD: "admin"  LDAP_TLS: "true"  LDAP_TLS_CRT_FILENAME: "ldap.pem"  LDAP_TLS_KEY_FILENAME: "ldap-key.pem"  LDAP_TLS_CA_CRT_FILENAME: "ca.pem"  LDAP_TLS_ENFORCE: "true"  LDAP_TLS_VERIFY_CLIENT: "try"  domainname: "lotbrick.com"  hostname: "lotbrick.com" # 特別注意LDAP_TLS_VERIFY_CLIENT # 不要設(shè)置成demand,這個選項可以理解成雙向認(rèn)證,也就是客戶端連接ldap時也許要提供證書,也就是客戶端也需要有自己的證書 # 設(shè)置成try就行,客戶端不提供證書也能連接,反正連接已經(jīng)加密了。 # 官方文檔:http://www.openldap.org/doc/admin24/tls.html

CentOS 7 部署LDAP服務(wù)并啟用TLS加密

  • 啟動ldap
#第一次啟動會比較慢,淡定點  docker-compose pull  docker-compose up -d   ls  docker ps -a # 啟動之后會生成幾個文件夾 # ldapconf保存的是ldap的配置文件 # ldapdata保存的是ldap的數(shù)據(jù) # lam保存的是lam管理工具的配置    [root@master LDAP]#docker-compose up -d  Creating network "ldap_default" with the default driver  Creating openldap ... done  Creating ldap-account-manager ... done  [root@master LDAP]#ls  docker-compose.yaml  lam  ldapconf  ldapdata  ssl    [root@master LDAP]#docker ps -a  CONTAINER ID        IMAGE                                 COMMAND                  CREATED             STATUS              PORTS                                        NAMES  9b4ebdad17eb        jinyunboss/ldap-account-manager:6.6   "docker-php-entrypoi…"   2 minutes ago       Up 2 minutes        0.0.0.0:8080->80/tcp                         ldap-account-manager  a7ff3bd5dced        osixia/openldap:1.2.2                 "/container/tool/run"    2 minutes ago       Up 2 minutes        0.0.0.0:389->389/tcp, 0.0.0.0:636->636/tcp   openldap  

打開瀏覽器,配置LDAP Account Manager

  • LDAP Account Manager容器監(jiān)聽在8080端口
  • 打開http://192.168.1.1:8080
# 配置一下lam管理頁面 # lam管理界面默認(rèn)密碼是: lam # lam可以管理多個ldap服務(wù)器,所以可以擁有多個profile,每個profile對應(yīng)一臺服務(wù)器   # 簡單添加個用戶,然后用另一臺linux機器測試ldap連接

CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密

測試LDAP

  • 安裝ldap客戶端
yum install -y openldap-clients  nss-pam-ldapd  
  • 配置配置客戶端
# 配置系統(tǒng)使用ldap認(rèn)證  authconfig-tui    # 將自簽名的ca證書給客戶端  cd /etc/openldap/cacerts/    # 修改/etc/nslcd.conf,添加管理員憑據(jù)  echo "binddn cn=admin,dc=lotbrick,dc=com" >> /etc/nslcd.conf  echo "bindpw admin" >> /etc/nslcd.conf    cat /etc/nslcd.conf    # 重啟nslcd服務(wù)    systemctl restart nslcd  

CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密

  • 測試
# 執(zhí)行命令看看能不能讀取到LDAP用戶 # 能連接上ldap的話,執(zhí)行之后會出現(xiàn)ldap用戶    getent passwd    id bigboss    # 切換成bigboss用戶試試    su - bigboss  

CentOS 7 部署LDAP服務(wù)并啟用TLS加密
CentOS 7 部署LDAP服務(wù)并啟用TLS加密

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
亚州av乱码久久精品蜜桃| 日韩在线卡一卡二| 一区二区三区国产在线| 美女亚洲一区| 亚洲欧美日韩高清在线| 国产精品色网| 国产农村妇女精品一二区| 一级欧洲+日本+国产| 亚洲经典在线| 亚洲精品日本| 久久精品国产999大香线蕉| 久久丁香四色| 日韩高清中文字幕一区二区| 国产福利电影在线播放| 精精国产xxxx视频在线野外| | 伊人网在线播放| 四虎国产精品免费观看| 国产自产自拍视频在线观看| 999久久久国产精品| 亚洲免费黄色| 欧美亚洲色图校园春色| 岛国精品一区| 亚洲免费观看| 欧美激情福利| 欧美成人高清| 国产亚洲精品美女久久| 韩日一区二区三区| 国产欧美日韩亚洲一区二区三区| 国产一区二区三区天码| 国产二区精品| 欧美日本三区| 免费久久精品| 另类综合日韩欧美亚洲| 国产一级久久| 成人国产精品久久| 美女日韩在线中文字幕| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 在线观看一区| 日韩久久一区二区三区| 欧美日韩调教| 亚洲天堂免费| 四虎4545www国产精品| 久久av资源| 日韩欧美久久| 自由日本语亚洲人高潮| 都市激情国产精品| 欧美激情福利| 日韩avvvv在线播放| 91精品国产成人观看| 精品网站aaa| 国产欧美91| 日韩高清电影免费| 日欧美一区二区| 蜜臀久久99精品久久久久久9| 日韩一区二区在线免费| 精品一区二区三区免费看| 中文字幕日韩欧美精品高清在线| 欧美手机在线| 欧美福利在线| 欧美~级网站不卡| 日韩在线精品| 日韩伦理一区| 私拍精品福利视频在线一区| 国产精品成人a在线观看| 久久婷婷国产| 高清日韩欧美| 成人美女视频| 狠狠操综合网| 午夜在线一区二区| 美女被久久久| 日韩精品福利一区二区三区| 一区免费在线| 日韩综合一区二区| 久久成人高清| 久久久久久黄| 久久亚洲二区| 欧美日韩网址| 日韩欧美三级| 国产视频欧美| 日韩高清成人在线| 国产精品分类| 日韩欧美精品综合| 视频一区欧美日韩| 国产精品视频一区二区三区四蜜臂 | 精品一区二区三区免费看| 日韩欧美自拍| 综合国产在线| 欧美国产美女| 日韩亚洲精品在线| 国产麻豆一区二区三区| 婷婷综合六月| 日韩精品免费视频人成| 亚洲日本网址| 亚洲人www| 欧美xxxx中国| 男女性色大片免费观看一区二区 | 亚洲专区视频| 成人自拍av| 青青青国产精品| 欧美国产91| 久久精品毛片| 亚洲97av| 成人羞羞在线观看网站| 一区二区高清| 国产一区二区三区免费在线| 午夜日韩福利| 久久69成人| 日韩美女国产精品| 亚洲欧洲一区二区天堂久久| 91亚洲国产高清| 美日韩一区二区三区| 日本不卡高清视频| 99国产精品自拍| av资源亚洲| 国产精品宾馆| 日韩午夜视频在线| 国产精品激情电影| 亚洲精品伊人| 亚洲成人日韩| 91精品一区国产高清在线gif| 国产激情一区| 国产日韩欧美在线播放不卡| 亚洲乱亚洲高清| 欧美精品一线| 99热精品在线| 亚洲精品1区| 91久久国产| 久久国产小视频| 久久国产直播| 蜜桃成人av| 国产亚洲精品v| 免费视频亚洲| av亚洲一区二区三区| 国内精品伊人| 美女精品视频在线| 亚洲三级欧美| 欧美日韩中文一区二区| 亚洲综合电影一区二区三区| 久久不射网站| 日韩一区二区三区四区五区| 日韩高清一区在线 | 欧美色综合网| 久久精品亚洲| 国产精品99一区二区| 亚洲国产日韩欧美在线| 99精品99| 欧美日韩亚洲一区三区| 91精品啪在线观看国产爱臀| 麻豆中文一区二区| 色综合五月天| 免费成人在线视频观看| 日本不卡视频在线观看| 精品国产欧美日韩一区二区三区| 亚洲1234区| 亚洲在线久久| 国产一区不卡| 亚洲精品极品少妇16p| 免费美女久久99| 成人在线免费观看91| 99精品电影| 婷婷精品在线| 高清久久一区| 日韩在线观看一区二区| 久久永久免费| 一本色道精品久久一区二区三区| 国产精品网在线观看| 好吊一区二区三区| 精品中文字幕一区二区三区| 日韩视频中文| 黄色在线观看www| 免播放器亚洲一区| 日韩高清不卡| 另类综合日韩欧美亚洲| 久色成人在线| 欧美国产另类| 香蕉久久久久久久av网站| 国产资源在线观看入口av| 久久国产日韩欧美精品| 在线视频亚洲| 免费成人网www| 日韩欧美视频专区| 精品免费av一区二区三区| 91精品日本| 日韩中文av| 视频在线观看91| 美女精品在线| 蜜臀久久久99精品久久久久久| 九九综合九九| 欧美1级日本1级| 色综合狠狠操| 国产精品99视频| 国语精品一区| 激情中国色综合| 色爱综合网欧美| 久久精品免费一区二区三区| 高清av不卡| 亚洲欧美一区在线| 日韩制服丝袜先锋影音| 日韩一区二区三区精品视频第3页 日韩一区二区三区免费视频 |