LDAP, Hafif Dizin Erişimi olarak da bilinirProtokol, bir kez ayarlandıktan sonra, kullanıcıların Microsoft Active Directory gibi Dizin Hizmetleri'nden ve diğer pek çok kişiden kolayca veri sorgulamasına olanak tanıyan bir uygulamadır.
Linux'ta, LDAP oldukça popülerdir, bu nedenle kurulumu zor değildir. Bu kılavuzda, çoğu kullanıcının anlayabileceği çok basit bir yapılandırma aracı olduğundan temel olarak Slapd'a (OpenLDAP) odaklanacağız.
Başlamak için Ubuntu Sunucunuz olması gerekir.(en az 16.04 LTS çalışıyor). Paket isimleri ve yönlendirmeler aynı olduğundan kılavuzun Debian Linux hakkındaki talimatlarını da takip etmek mümkündür.
Ubuntu’da Slapd ve LDAP yardımcı programlarını kurun
Ubuntu Sunucusu bir LDAP çalıştırabilirsunucu, ancak yazılımın önceden kurulmuş ve ayarlanmış olması gerekir. Bunu yapmak için, SSH protokolü ile Ubuntu Sunucunuza giriş yapın. Ya da fiziksel olarak otur. Ardından, terminal oturumunu bir Kök kabuğuna transfer edin. sudo Komut.
sudo -s
Ayrıca, komut satırını bir Kök kabuğuna geçirmek için de giriş yapabilirsiniz. su Komut. Yine de, Ubuntu Server’ın bazı sürümlerinin Root kullanıcısının kapalı olduğunu ve önce yeniden etkinleştirilmesi gerektiğini unutmayın.
su -
Terminal oturumu Kök olarak çalışırken, kullanımın zamanı Uygun Slapd paketini ve LDAP yardımcı programlarını kurmak için paket yöneticisi.
apt install slapd ldap-utils
Paketlerin yüklenmesine izin verin ve sabırlı olun. Yükleme işlemi tamamlandığında, Slapd aracını yapılandırmanız gerekir. Özellikle, LDAP için bir Yönetici şifresi ayarlamanız gerekir.
LDAP sisteminizin Yönetici hesabı için unutulmaz, güvenli bir şifre belirlediğinizden emin olun. Bundan sonra, “OK” düğmesini vurgulayın ve Giriş Şifreyi uygulamak için
Tokat yapılandırma
Tokat Ubuntu sunucusunda yüklü veYönetici şifresi ayarlandı, ancak yapılandırma tamamlanmadı. Görünüşe göre, sistemi kurduğunuzda, Ubuntu kurulum boyunca size yol göstermiyor. Yani, koşmalıyız dpkg-reconfigure komut, her şeyi elle ayarlamak için.
dpkg-reconfigure slapd
Takiben dpkg-reconfigure komut terminalde mavi bir UI getirecektirpenceresi. UI, “Bu seçeneği etkinleştirirseniz, sizin için hiçbir başlangıç yapılandırması veya veritabanı oluşturulmayacağını” belirtir. OpenLDAP sunucusu yapılandırmasını iptal et

UI penceresindeki “Hayır” seçeneğini seçtiğinizden emin olun. Yanlışlıkla “Evet” seçeneğini seçerseniz, dpkg-tokat yapılandır bunu düzeltmek için komut.
“Hayır” seçeneğinden sonra, başka bir UI penceresi göreceksiniz. İçinde, OpenLDAP'ın kullanması için DNS etki alanı adını girmeniz istenecek.
Not: DNS metin kutusuna, HTTP veya WWW eklemenize gerek yoktur!

DNS etki alanınıza yazdıktan sonra, “Tamam” ı vurgulayın ve Giriş Kuruluş adını belirtmeniz gereken sonraki sayfaya geçmek için.

Kuruluşunuzu, iş yerinizi vb. Kutuya doldurun. Ardından, bir kez daha “OK” i vurgulayın ve Giriş Şifre sayfasına gitmek için

Şifre sayfasında, yönetim parola önceden ayarlanmış ve Veritabanı bölümüne gitmek için “Tamam” seçeneğini vurgulayın.

Slapd için veritabanı UI penceresindeyapılandırma sisteminde, LDAP sisteminiz için bir veritabanı arka ucu seçmeniz istenecektir. Üç seçenek var. Listedeki seçeneklerin her biri kullanmaya değer ve hepsinin avantajları var. Bu, MDB kullanmanızı öneririz.
Ok tuşlarını kullanarak “MDB” yi vurgulayın ve Giriş Bir sonraki sayfaya geçmek için

Bir veritabanı sağlayıcısı seçtikten sonra, kullanıcı arabirimi, veritabanının kaldırılmasını isteyip istemediğinizi soracaktır. apt kaldır - temizleme komut kullanılır. Verilerinizin güvende kalmasını sağlamak için “Hayır” ı seçin.
Takip eden sayfada, UI size bazı dosyaların hala içinde bulunduğunu bildirecektir. / Var / lib / ldap sisteminizde ve bu dosyaları orada bırakarak, tehlikelidir ve sorunlara neden olur.

Sorunu çözmek için, Slapd konfigürasyon aracı, eski veritabanını yoldan çıkarmanız için talimatlar verir. / Var / yedeklemeler, Kullanıcı Arabiriminde “Evet” seçeneğini belirleyerek.
Not: yalnızca LDAP'nin nasıl çalıştığını biliyorsanız ve sorunları manuel olarak çözmek için rahatsanız “Hayır” seçeneğini seçin.
Diğer yapılandırma adımları
Tokat yükleme sırasında, gerekebilirLDAP protokolünün hangi sürümlerini kullanacağınıza karar verin. Kullanıcı Arabiriminde, mesaj size "LDAPv2 protokolünün varsayılan olarak Slapd'da devre dışı bırakıldığını" söyleyecektir, çünkü eski ve güncel değildir.

Not: Ubuntu 18.04 ve daha yeni sürümlerde bu mesaj görünmez.
LDAPv2 protokolüne ihtiyacınız yoksa, kapalı kalması için “Hayır” seçeneğini vurgulayın. Alternatif olarak, hala kullanılmayan LDAPv2 protokolünü kullanıyorsanız, “Evet” seçeneğini vurgulayabilirsiniz.
Slapd'da LDAPv2'yi etkinleştirme / devre dışı bırakma seçeneğinin ardından, yapılandırma yapılır. LDAP istemcinizi yapılandırın ve başlayın!
Yorumlar