Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->Linux技术 ->服务器相关 ->手把手教您配置Liunx目录服务器
  相关分类: 
入门与提高
系统管理
网络应用
嵌入式系统
内核研究
服务器相关
发行版专区
Linux程序设计
Linux安全
BSD相关
桌面应用
  站内搜索: 
热门文章排行
热门文章排行 手把手教您配置Linux目录服务器(04-11)
Linux系统上vpn的服务端和客户端配置(04-11)
Linux系统下代理服务器安装调试一例(04-11)
Samba使Linux成为“文件服务器”(一)(04-11)
手把手教您配置Liunx目录服务器(04-11)
精采文章排行
精采文章排行 增加Apache最大连接数的方法详细介绍(04-20)
PHP站点用Squid再次疯狂加速你的WEB (04-20)
怎么样使用Rsh/Tar快速克隆Linux服务(04-11)
怎么样把Linux服务器当作Mac的服务器(04-11)
Linux系统下代理服务器安装调试一例(04-11)
  ·增加Apache最大连接数的方法详细介绍 ·Linux系统的服务器攻防技术详细介绍·Linux系统上vpn的服务端和客户端配置·在RHEL4上的日志服务器配置案例解析·Apache配置文件里的LogLevel指令介绍·Linux系统上架设VSFTP服务器实例解析·Linux Apache服务器系统的设置与优化·Linux操作系统下怎么样配置DHCP服务器·在Linux系统下面架设Sendmail服务器

手把手教您配置Liunx目录服务器

作者:   来源:   点击:   日期:2007-04-11 [收藏] [投稿]

  IE是否经常中毒?推荐您

这里访问控制用于禁止匿名查询,而认证用户可以修改自己的所有属性,除了userPassword属性,允许查询它人的信息条目。上面的每一行都是必须的,如果没有“by anonymous auth”,需要认证的用户不能完成认证,因为它查询不到密码。所以“auth”在这里的作用就是允许匿名用户可以读到密码,但只能用于验证,而不能用于其它的用途,这就保证了密码属性的安全。


  另外前面介绍/etc/OpenLDAP/slapd.conf文件设定密码时,使用了明文,主要是为了调试方便,实际工作时应当使用加密方法。最新版本的OpenLDAP支持三种加密方法:MD5、CRYPT、SSHA。我们不想把rootpw 存储在服务器上的明文内,所以我们改用散列。有几种普遍使用的散列方法可通过slappasswd 命令来实现,包括SHA、SSHA、MD5、和CRYPT在内。安全方面CRYPT最差。SSHA是默认方法,MD5也不错。使用slappasswd 可以生成一个很好的散列rootpw:






 $ slappasswd
New password:
Re-enter new password:
{SSHA}Lr7P++EoH6GpIS4GZ36vkV4R422RuW7R
现在复制粘贴这个很好的新散列到/etc/ldap/slapd.conf内:
rootpw        {SSHA}Lr7P++EoH6GpIS4GZ36vkV4R422RuW7R


  这是一个永久设置,很适合用在小型的简单的网络上。更好的解决方案就是创建一个LDAP记录,该记录定义了LDAP管理员,还为LDAP管理员使用slapd.conf中的ACLs (access control lists)定义了访问权限。尽量少把安全敏感的信息存储在目录中.如果非存不可.一定要编辑ACL严格的控制访问权限如userPassword等.多数情况下目录服务还要主要是给其他的服务提供数据存储.这样的话应该让每个服务器绑定到不通的DN,同时在ACL中赋予他们较高的权限.而不能让所有的服务都使用rootdn来绑定。


  三、 管理OpenLDAP服务器


  1. 命令行下的管理


  Linux系统管理员更加喜欢使用命令,一定要养成在命令行下工作的习惯,要知道X-window只是运行在命令行模式下的一个应用程序。在命令行下学习虽然一开始进度较慢,但是熟悉后,您未来的学习之路把是以指数增加的方式增长的。从网管员来说,命令行实际上就是规则,它总是有效的,同时也是灵活的。即使是通过一条缓慢的调制解调器线路,它也能操纵几千公里以外地远程系统。OpenLDAP提供了在Linux命令行下的访问工具集。包括ldapsearch,ldapadd,ldapmodify,ldappassword,ldapdelete等必要的工具。


  

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<

上一页 1 2 3 4 5 6 7 8 9 10 1112 13 下一页

上一篇:Linux:一个完整的ftp远程批量shell   下一篇:基于linux操作系统架构openvpn总结
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论

   相关文章:
·PHP站点用Squid再次疯狂加速你的WEB

   文章评论:(2条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。