linux的sssd服务,Linux sssd 认证
sssd是一款用以取代ldap和AD的软件,配置比较简单。
本文介绍如何在ldap客户端部署sssd,来启用ldap认证。
- 安装sssd
="font-size:16px;">yum install sssd
yum remove pam_ldap samba*/span>
安装sssd,并卸载pam_ldap和samba相关的包
- 配置/etc/sssd/sssd.conf
="font-size:16px;">[sssd]
config_file_version = 2
services = nss, pam
domains = LDAP
[nss]
filter_users = backup, bin, daemon, games, gnats, irc, landscape, libuuid, list, lp, mail, man, messagebus, news, ntp, proxy, root, smmsp, smmta, sshd, sync, sys, syslog, uucp, whoopsie, www-data, dw_adm
[pam]/span>
="font-size:16px;">[domain/LDAP]
id_provider = ldap
auth_provider = ldap
cache_credentials = TRUE
debug_level = 1
ldap_uri = ldaps://ldap.vip
#ldap_uri = ldaps://10.8.8.8, ldaps://10.8.8.9
ldap_search_base = dc=example,dc=com
#ldap_schema = rfc2307bis
ldap_default_bind_dn = uid=proxyagent,ou=Special_Users,dc=example,dc=com
ldap_default_authtok_type = password
ldap_default_authtok = gafn01n0w
ldap_tls_reqcert = never
ldap_id_use_start_tls = true
ldap_netgroup_search_base = ou=Netgroup,ou=example.com,ou=services,dc=example,dc=com?one?
ldap_user_search_base = ou=People,dc=example,dc=com?sub?organizationalStatus=active
ldap_group_search_base = ou=Group,dc=example,dc=com?sub?
cache_credentials = true
enumerate = false
entry_cache_timeout = 5400
ldap_uri指向你的LDAP服务器,这里用的是域名,也可以是IP地址,DOMANI也可以配置多个域,一般只需要配置一个就可以了。
- 配置/etc/nsswitch.conf
配置好sssd.conf后就要配置/etc/nsswitch.conf 来告诉name service switch需要查找那些地方来给登录的用户服务了。
="font-size:16px;">passwd: files sss
shadow: files sss
group: files sss
netgroup: files sss/span>
files sss 表示先查找/etc/passwd, /etc/group等文件,没有的话再查找sss模块。
- 修改/etc/nscd.conf
最后一步, 如果开启了nscd服务,要禁用passwd和group cache的功能。
="font-size:16px;">enable-cache passwd no
enable-cache group no
enable-cache netgroup no/span>
- 最后开启sssd服务
/etc/init.d/sssd start
关于如何搭建LDAP服务端, 我会在其它文章中讲述,请关注我们黑吧安全网。谢谢!
linux的sssd服务,Linux sssd 认证相关推荐
- linux 如何注册服务,Linux 系统服务注册
Linux注册系统服务步骤 1.编写服务脚本 2.拷贝到/etc/init.d目录下 3.为服务脚本添加可执行权限 >>chmod a+x xxxd 4.添加到系统服务中 ...
- linux查看php服务,linux如何查看服务
服务(service) (推荐学习:linux运维) 服务相当于支持系统运行的一些必要程序,默默运行在系统后台的,他可以为应用程序提供一些更有特色的东西,比如播放MP3,开启一个播放MP3的服务,用户 ...
- linux查看定时服务,linux 定时任务 crond 服务介绍
linux定时任务crond服务应用指南 Linux的定时任务crond(crontab)服务 1.crond是什么? crond是linux系统中用来定期执行命令或者指定程序的程序(软件) 2.秒级 ...
- linux的sssd服务,linux – SSSD进程不会死
感谢您抽出宝贵时间查看我的问题. 我目前正在研究一个只出现过一次的问题.回到1月3日,当第一次出现时,我们能够重新启动服务器,一切似乎都很好,但现在又回来了.这是一个生产数据库系统,因此找到重启窗口有 ...
- linux卸载mongodb服务,linux上mongodb的安装与卸载
安装 1.下载安装包 wget http://fastdl.mongodb.org/linux/mongodb-linux-i686-1.8.2.tgz 下载完成后解压缩压缩包 tar zxf mon ...
- linux 交换机tftp服务,Linux制作之Linux tftp服务安装与设置(atftp)仓酷云
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区. 您需要 登录 才可以下载或查看,没有帐号?立即注册 x 尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识. TFTP科普 TFTP(Triv ...
- linux 进程做成服务,Linux自定义后台服务进程
文章目录 linux服务端 linux客户端 start/stop/restart TCP服务 service服务 service服务(可打印信息) 查看进程 nohup后台执行 linux服务端 # ...
- linux下postgresql服务,Linux下PostgreSQL数据库安装、配置与日常服务管理
1. 数据库安装与配置步骤 安装环境准备 操作系统: Oracle Linux Server 6.5 IP 地址: 192.168.6.177 版本信息: MySQL Community Server ...
- Linux中sysstat服务,Linux 性能优化工具包 sysstat 以及 sysstat 服务
1. sysstat service 1.1. /etc/cron.d/sysstat Linux 下的性能分析,少不了要使用 sysstat 工具包中的命令.同时 sysstat 服务会自动每个10 ...
- linux+卸载+gpm服务,Linux gpm下console中使用鼠标
标签:gpm 1.安装gpm服务并查看gpm的信息[[email protected] ~]# yum -y install gpm [[email protected] ~]# yum info g ...
最新文章
- 光流 | 基于光流的实时运动物体检测(MATLAB代码)
- Centos7安装netstat及简单使用
- 零基础实践深度学习之数学基础
- 中国大学MOOC 计算机组成原理第5章 测试(下)
- 1017: 成绩大排队
- Mac OS X中配置Apache
- const的用法(C语言)
- php pdo query 空判断,检查空结果(php,pdo,mysql)
- python的matplotlib库polar_【Python】matplotlib库
- 弹框插件self(动效兼容到IE9,功能兼容IE6)
- 问题四十六:怎么用ray tracing画superellipsoid
- 5.29 狡猾的商人(把后天的写了,老师不会打我吧)
- office 2010 Word,Excel的功能区突然消失了
- 深入浅出—一文看懂支持向量机(SVM)
- and什么意思计算机SQL,SQL语句中 AND和OR的区别,or是什么意思,那and和它有什么区别?...
- 无法打开Win10计算机管理,Win10右键管理打不开|此电脑管理打不开解决方法
- MySQL学习笔记:过滤数据+数据过滤
- RDkit二:利用RDkit筛选进行化学小分子2D药效团筛选
- Node.js知识点整理之----Buffer类
- 东北大学计算机辽宁分数线,辽宁排名多少能上东北大学?附东北大学近三年录取分数线...
热门文章
- 5分钟学会使用Excel插入数据统计图
- L1-009 N个数求和 (20 分)
- (一)5G网络超低延迟背后的黑科技
- python中整数类型取值范围有没有限制_python 数据库取值范围内
- {JSONDecodeError}Expecting value: line 1 column 1 (char 0)
- python中eval什么意思_python中eval函数作用
- The simplest way to combine two csv file in python
- Android小程序白屏,微信小程序在安卓的白屏问题原因及改进讲解
- OpenCV的配置过程和可能遇到的问题
- python爬虫扇贝单词库