Thiết lập máy chủ LDAP của bạn trên Ubuntu 10.04
- Thể LoạI: Mạng Lưới
Vì vậy, gần đây tôi đã đề cập đến một số công cụ LDAP khá thú vị. Bạn đã thấy ' Quản lý dữ liệu LDAP của bạn với phpLDAPAdmin ',' Truy cập và quản lý dữ liệu LDAP của bạn với Luma ', và' Thiết lập máy chủ LDAP trên Fedora '. Mặc dù mục cuối cùng đã chỉ cho bạn cách khởi động và chạy máy chủ với GUI 389 Directory Server, nhưng không có bài nào trong số này đề cập đến việc cài đặt và thiết lập dựa trên văn bản đã thử và đúng của máy chủ LDAP. Và đó chính xác là những gì chúng tôi sẽ làm ở đây.
Nhưng đây là vấn đề - máy chủ tát có thể là một khó khăn thực sự để thiết lập. Nó đã không được sử dụng như vậy. Cách cổ điển là cài đặt tát và sau đó chỉnh sửa /etc/ldap/slapd.conf tập tin phù hợp với nhu cầu của bạn. Điều đó là, tệp cấu hình tátd.conf đã không còn được dùng nữa và bây giờ, việc cố gắng tìm ra cách cấu hình tátđa giống như mò kim đáy bể. May mắn thay, trong quá trình tìm kiếm tuyệt vọng để tìm ra một phương pháp dễ dàng thực hiện việc này, tôi đã tìm thấy một số công cụ giúp công việc trở nên dễ dàng hơn. Và đó là tất cả những gì bài viết này nói về, chuẩn bị và chạy trên máy Ubuntu để bạn cũng có thể chạy LDAP.
Cài đặt
Tất nhiên có một chút cài đặt để chăm sóc trước khi bạn làm bất cứ điều gì. Nhưng cài đặt không khó và không có quá nhiều thứ để cài đặt. Dưới đây là các bước bạn cần làm theo:
- Mở cửa sổ dòng lệnh.
- Ra lệnh
sudo apt-get install Tátdap-utils php5-ldap
. - Nhập mật khẩu sudo của bạn và nhấn Enter.
- Chấp nhận bất kỳ phụ thuộc nào cần thiết.
Và đó là nó. Bây giờ bạn đã sẵn sàng cho cấu hình của Tátdd. Nhưng phải làm thế nào? Bài viết này không nói về một công cụ GUI ưa thích. Thay vào đó, tôi đã tìm thấy một tập lệnh trôi nổi trên mạng (tôi không thể nêu tên tác giả của ai vì tôi đã thấy tập lệnh này trên một số trang web), điều này thực sự làm cho quá trình này dễ dàng một cách đáng kinh ngạc. Tôi đã đăng kịch bản đây trên pastebin để bạn tải xuống hoặc sao chép và dán.
Bất kể bạn tải xuống hay sao chép và dán tập lệnh, hãy đặt tên cho nó như là ldap_script.sh và lưu nó trong thư mục chính của bạn. Sau khi bạn đã lưu nó, hãy cấp cho nó quyền thực thi bằng lệnh:
chmod u + x ldap_script
Bây giờ kịch bản gần như đã sẵn sàng. Bạn phải thực hiện một vài thay đổi đơn giản. Ở gần đầu tập lệnh, bạn sẽ thấy:
passwd = pleaseeditme
dc1 = pleaseeditme
dc2 = pleaseeditme
Rõ ràng là bạn cần thay đổi từng pleaseeditme mục nhập phù hợp với nhu cầu của bạn. Đối với máy chủ LDAP của tôi, phần đó trông giống như:
passwd = mypassword
dc1 = tường
cd2 = cục bộ
Bạn cũng sẽ nhận thấy, ở gần cuối script, nó sẽ thêm một người dùng. Phần # Thêm người dùng có thể được chỉnh sửa cho phù hợp với nhu cầu của bạn hoặc có thể để nguyên để ít nhất một người dùng đúng được thêm vào lúc đầu.
Khi bạn đã chuẩn bị sẵn tập lệnh, đã đến lúc thực thi. Ra lệnh sudo ./ldap_script và xem phép thuật bay qua. Khi tất cả đã được nói và làm xong, bạn sẽ có thể kiểm tra máy chủ LDAP của mình bằng một trong các phương tiện được đề cập trong các bài viết trước hoặc bạn có thể ra lệnh:
ldapsearch -x -h localhost -b 'dc = EXAMPLE, dc = COM' '(objectClass = *)'
Trong đó EXAMPLE và COM khớp với đường dây dc của bạn.
Suy nghĩ cuối cùng
Bây giờ bạn sẽ thiết lập và chạy máy chủ LDAP của mình. Bạn có thể bắt đầu thêm các mục nhập và quản lý nó bằng bất kỳ công cụ (hoặc dòng lệnh) nào bạn muốn. LƯU Ý: Chúng ta sẽ xem xét việc quản lý LDAP qua dòng lệnh trong các bài viết sau. Tận hưởng máy chủ LDAP của bạn!