免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2899 | 回复: 0
打印 上一主题 下一主题

[proxy] centos5 squid openldap 认证 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-30 09:00 |只看该作者 |倒序浏览
centos5 squid openldap 认证



先安装好http php
略过
yum install openldap* squid
vi /etc/ldap.conf
base dc=jluzh,dc=com
vi /etc/hosts
172.16.16.144   ldap.xxx.com
vi /etc/openldap/ldap.conf
BASE    dc=jluzh,dc=com
URI     ldap://ldap.jluzh.com
vi /etc/openldap/sldap.conf
添加schema
include         /etc/openldap/schema/openldap.schema
include         /etc/openldap/schema/misc.schema
suffix          "dc=xx,dc=com"
rootdn          "cn=Manager,dc=xx,dc=com"
rootpw                  123456 //用明文密码。懒的改了。可以自己设置

在最后添加
access to attrs=userPassword
    by self write
    by dn="cn=Manager,dc=jluzh,dc=com" write
    by anonymous auth
    by * none
access  to *
#        by * read
        by dn=".*,dc=jluzh,dc=com" write
        by self write
#        by anonymous auth
在squid.conf里在相应的地方添加
auth_param basic program /usr/lib/squid/squid_ldap_auth -b "dc=xxx,dc=org" -h 172.16.16.144
acl ldapauth proxy_auth REQUIRED
http_access allow ldapauth

手动录入
第一步是要建立DN:

# ldapadd -x -D 'cn=Manager,dc=xx,dc=com' -W
dn: dc=it,dc=com
objectClass: dcObject
objectClass: organization
dc: it
o: Corporation

ctrl+d 保存
vi base.ldif // write like following exampledn: dc=server-linux,dc=infoobjectClass: dcObjectobjectClass: organizationo: server-linux Organizationdc: server-linux dn: cn=Manager, dc=server-linux,dc=infoobjectClass: organizationalRolecn:manager dn: ou=People,dc=server-linux,dc=infoobjectClass: organizationalUnitou: People dn: ou=Group,dc=xx,dc=xxobjectClass: organizationalUnitou: Group可以按照下面的手动建立 配置phpldapadmin下载phpldapadmin 在/var/www/html下配置复制一个config.php文件。然后直接可以访问在dc的下添加一个Simple Security Object启动squid 和ldap就可以认证了

cn=Manager,dc=xx,dc=com
密码就是配置文件中的明文密码。可以修改密码加密方式 slappasswd -h {md5} 把密码复制到配置文件中
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP