مقدمه
با فعال کردن احراز هویت LDAP می توانید امنیت سرور وب Apache خود را بهبود ببخشید.
اگر می خواهید کاربران قبل از رسیدن به سرور ، احراز هویت کنند ، در یک سناریوی مناسب کار می کنند. [
این راهنما نشان می دهد که چگونه می توانید کاربران را مجبور به تأیید اعتبار PAM یا LDAP کنید.
فرض می کنیم شما LDAP را قبلاً نصب کرده اید و کاربران نیز ایجاد شده اند.
مرحله 1: نصب Apache را در صورتی که قبلاً نصب نشده است ، نصب کنید. 19659002] این مرحله فرض می کند که شما Apache را نصب نکرده اید. [1965900[8] ما آن را به عنوان مثال خود استفاده خواهیم کرد.
ترمینال خود را راه اندازی کنید و دستور زیر را نشان دهید:
sudo dnf install httpd -y
مرحله 2: mod_ldap را نصب کنید
Mod_ldap در آپاچی استفاده خواهد شد احراز هویت با استفاده از LDAP.
نصب آن را مطابق شکل زیر
sudo dnf install mod_ldap
مرحله 3: ایجاد یک صفحه نمونه آزمایشی
برای بررسی اینکه آیا احراز هویت LDAP ما کار می کند ، بیایید یک فایل HTML ساده ایجاد کنیم و از آن محافظت کنیم با استفاده از احراز هویت LDAP.
sudo vim /etc/httpd/conf.d/ldap.confociation19659018-03 پیکربندی خود را مطابق شکل زیر ایجاد کنید. [19659019] AuthName "تأیید هویت LDAP"
AuthType Basic
ldap AuthBasicProvider
AuthLDAPURL ldap: //192.168.250.229/dc=computingforgeeks،dc=com؟ Uid؟ Sub؟ (ObjectClass = *)
به ldap filter objectClass = posixAccount نیاز دارید
مرحله 4: فهرست اصلی صفحه را ایجاد کنید
از آنجا که فهرست اصلی در پوشه جدید است ، بیایید آن را ایجاد کنیم و صفحه وب ساده خود را درون
sudo mkdir / var / www / html / auth-ldap
اضافه کنیم. اضافه کردن صفحه وب
sudo vim /var/www/html/ldap/index.htmlociation19659025.06.2012 این صفحه تأیید می کند که احراز هویت LDAP در حال کار است