使用LDAP为vsftpd提供身份验证
来源:互联网 发布:大学java专业课程 编辑:程序博客网 时间:2024/05/16 10:16
此处假设LDAP服务器已经搭建好,以RHDS为例。
安装软件包:
yum install vsftpd pam_ldap
配置pam_ldap
编辑配置文件/etc/pam_ldap.conf,修改内容如下:
base dc=wyd,dc=com #搜索LDAP服务器的起始DN
uri ldaps://ldap.wyd.com #LDAP服务器的地址
ssl yes #使用SSL加密
tls_cacertfile /etc/openldap/cacerts/myca.crt #指定的CA公钥
pam_password md5
注意:在使用SSL加密的时候,uri中指定的服务器地址必须和证书中的CN名称匹配。
若LDAP服务器不允许匿名绑定,则需要配置binddn和bindpw
配置vsftpd使用的PAM
编辑配置文件 /etc/pam.d/vsftpd,加入下面两行
auth sufficient pam_ldap.so #把这行放在第一个auth项
account sufficient pam_ldap.so #把这行放在第一个account项
配置vsftpd
编辑配置文件 /etc/vsftpd/vsftpd.conf,加入配置如下:
anonymous_enable=NO
anon_upload_enable=YES
anon_mkdir_write_enable=YES #开启这项和上一项才能上传文件和文件夹
guest_enable=YES
guest_username=samwon #指定LDAP中的用户登录后映射的用户
pam_service_name=vsftpd
保存后重启vsftpd服务。
效果:
此处redhat是RHDS目录服务中的一个用户,可以看出已经成功登录ftp服务器。
- 使用LDAP为vsftpd提供身份验证
- 使用windows活动目录为vsftpd提供身份验证
- 使用java完成ldap身份验证
- 使用第三方的LDAP服务来为WOSS提供身份认证
- 选择Domino LDAP为Connections提供目录服务
- 云信身份验证 为您提供安全防护
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap 身份验证的通用步骤
- ldap使用
- LDAP使用
- ldap使用
- 使用 Apache Shiro 为 web 应用程序进行用户身份验证
- 使用vsftpd
- 真实概率计算
- 如何使用Git源控制与Xcode在iOS 6
- HDU2454判定简单图
- 可伸缩的系统设计模式
- Flex编程注意之Flex Complier参数
- 使用LDAP为vsftpd提供身份验证
- 深入浅出.NET中的序列化(Serialization)
- cocos2d中去掉开场的图片
- CSS 标签的样式
- DELL R系列服务器网卡驱动升级过程
- Win2K transparent dialogs
- Microsoft Management Console 遇到问题需要关闭
- STM32 串口中的硬件BUG,请注意!
- VIM 的101个技巧