security امنیت Apache با احراز هویت LDAP – جوخه امنیت اطلاعات

مقدمه

با فعال کردن احراز هویت LDAP می توانید امنیت سرور وب Apache خود را بهبود ببخشید.

اگر می خواهید کاربران قبل از رسیدن به سرور ، احراز هویت کنند ، در یک سناریوی مناسب کار می کنند. [

این راهنما نشان می دهد که چگونه می توانید کاربران را مجبور به تأیید اعتبار PAM یا LDAP کنید.

فرض می کنیم شما LDAP را قبلاً نصب کرده اید و کاربران نیز ایجاد شده اند.

مرحله 1: نصب Apache را در صورتی که قبلاً نصب نشده است ، نصب کنید. 19659002] این مرحله فرض می کند که شما Apache را نصب نکرده اید. [1965900[8] ما آن را به عنوان مثال خود استفاده خواهیم کرد.

ترمینال خود را راه اندازی کنید و دستور زیر را نشان دهید:

 sudo dnf install httpd -y 

مرحله 2: mod_ldap را نصب کنید

Mod_ldap در آپاچی استفاده خواهد شد احراز هویت با استفاده از LDAP.

نصب آن را مطابق شکل زیر

 sudo dnf install mod_ldap 

مرحله 3: ایجاد یک صفحه نمونه آزمایشی

برای بررسی اینکه آیا احراز هویت LDAP ما کار می کند ، بیایید یک فایل HTML ساده ایجاد کنیم و از آن محافظت کنیم با استفاده از احراز هویت LDAP.

 sudo vim /etc/httpd/conf.d/ldap.confociation19659018-03 پیکربندی خود را مطابق شکل زیر ایجاد کنید. [19659019] AuthName "تأیید هویت LDAP"
     AuthType Basic
     ldap AuthBasicProvider
     AuthLDAPURL  ldap: //192.168.250.229/dc=computingforgeeks،dc=com؟ Uid؟ Sub؟ (ObjectClass = *) 
     به ldap filter objectClass = posixAccount نیاز دارید

مرحله 4: فهرست اصلی صفحه را ایجاد کنید

از آنجا که فهرست اصلی در پوشه جدید است ، بیایید آن را ایجاد کنیم و صفحه وب ساده خود را درون

 sudo mkdir / var / www / html / auth-ldap 

اضافه کنیم. اضافه کردن صفحه وب

 sudo vim /var/www/html/ldap/index.htmlociation19659025.06.2012 این صفحه تأیید می کند که احراز هویت LDAP در حال کار است   

مجوزها را تغییر دهید

از آنجا که صفحه توسط apache بارگذاری می شود ، مجوزهای پرونده اضافه شده را تغییر دهید

 sudo chown -R apache: apache / var / www / html / ldap 

مرحله 5: راه اندازی مجدد Apache

Apache باید هر بار که تغییر پیکربندی هسته رخ داد مجدداً راه اندازی مجدد شود.

بیایید دوباره daemon httpd

 sudo systemctl را مجدداً راه اندازی مجدد کنید. http: 

مرحله 6: بررسی کنید آیا احراز هویت کار می کند. مرورگر را وارد کنید و URL ای را که باید در آن صفحه بارگیری شود وارد کنید.

در مورد من این است:

http://example.com یا IP

صفحه بارگیری می شود و درخواست اعتبارنامه می کند.

نام کاربری و رمز عبوری را که در سرور LDAP شما وجود دارد وارد کنید.

تکمیل

این تنظیم می تواند راهی مناسب برای ورود کاربران باشد ، به خصوص اگر قبلاً LDAP را در تنظیم خود داشته باشید. .