主页 详情

《Linux/UNIX OpenLDAP实战指南》_郭大勇著_13901821_9787115409249

【书名】:《Linux/UNIX OpenLDAP实战指南》
【作者】:郭大勇著
【出版社】:北京:人民邮电出版社
【时间】:2016
【页数】:338
【ISBN】:9787115409249
【SS码】:13901821

最新查询

内容简介

第一篇 基础篇

第1章 OpenLDAP介绍及工作原理详解

1.1 关于OpenLDAP

1.1.1 OpenLDAP是什么

1.1.2 为什么选择OpenLDAP产品

1.1.3 OpenLDAP目录服务优点

1.1.4 OpenLDAP功能

1.1.5 OpenLDAP协议版本概述

1.1.6 LDAP产品汇总

1.1.7 OpenLDAP适用场景

1.1.8 OpenLDAP支持的系统平台

1.1.9 OpenLDAP高级功能汇总

1.2 OpenLDAP目录架构

1.2.1 OpenLDAP目录架构介绍

1.2.2 互联网命名组织架构

1.2.3 企业级命名组织架构

1.2.4 OpenLDAP的系统架构

1.2.5 OpenLDAP的工作模型

1.3 OpenLDAP schema概念

1.3.1 schema介绍及用途

1.3.2 获取schema的途径

1.4 OpenLDAP目录条目概述

1.4.1 objectClass分类

1.4.2 OpenLDAP常见的objectClass

1.4.3 objectClass详解

1.4.4 objectClass案例分析

1.5 属性

1.5.1 属性概述

1.5.2 Attribute详解

1.6 LDIF详解

1.6.1 LDIF用途

1.6.2 LDIF文件特点

1.6.3 LDIF格式语法

1.7 对象标识符讲解

1.8 自动化运维解决方案

1.8.1 互联网面临的问题

1.8.2 自动化解决方案

1.9 本章总结

第2章 OpenLDAP服务器安装与配置

2.1 OpenLDAP平台支持

2.2 OpenLDAP安装

2.2.1 OpenLDAP安装方式

2.2.2 OpenLDAP安装步骤

2.3 Linux平台安装

2.3.1 yum用途及语法

2.3.2 以软件包形式安装

2.3.3 通过源码编译安装

2.3.4 错误分析、解决

2.4 OpenLDAP配置

2.4.1 OpenLDAP相关信息

2.4.2 slapd.conf配置文件

2.5 OpenLDAP单节点配置案例

2.5.1 安装环境规划

2.5.2 主机名规划配置

2.5.3 时间同步配置

2.5.4 防火墙、SELinux配置

2.5.5 FQDN域名解析配置

2.5.6 安装OpenLDAP组件

2.5.7 初始化OpenLDAP配置

2.5.8 slaptest检测、生成数据库

2.5.9 OpenLDAP日志配置

2.5.10 通过cn=config配置OpenLDAP日志

2.5.11 OpenLDAP日志切割配置

2.5.12 加载slapd进程、端口状态

2.6 OpenLDAP目录树规划

2.6.1 规划OpenLDAP目录树组织架构

2.6.2 故障分析

2.7 OpenLDAP用户以及与用户组相关的配置

2.7.1 通过migrationtools实现OpenLDAP用户及用户组的添加

2.7.2 自定义LDIF文件添加用户及用户组条目

2.8 OpenLDAP索引

2.8.1 索引介绍

2.8.2 创建索引

2.9 OpenLDAP控制策略

2.9.1 通过slapd.conf定义用户策略控制

2.9.2 通过cn=config定义用户控制策略

2.10 本章总结

第3章 OpenLDAP命令详解

3.1 OpenLDAP命令介绍

3.2 OpenLDAP命令讲解及案例分析

3.2.1 ldapsearch命令

3.2.2 ldapadd命令

3.2.3 ldapdelete命令

3.2.4 ldapmodify命令

3.2.5 ldapwhoami命令

3.2.6 ldapmodrdn命令

3.2.7 ldapcompare命令

3.2.8 ldappasswd命令

3.2.9 slaptest命令

3.2.10 slapindex命令

3.2.11 slapcat命令

3.3 本章总结

第4章 OpenLDAP客户端部署

4.1 服务器、存储Web控制集成OpenLDAP

4.1.1 客户端部署介绍

4.1.2 服务器Web控制台集成LDAP

4.1.3 EMC Web控制台集成LDAP

4.2 UNIX系统部署OpenLDAP 客户端

4.2.1 本地目录服务查询流程

4.2.2 系统发行版5.x/6.x/7.x的部署区别

4.2.3 账号登录系统流程讲解

4.2.4 5.x、6.x、7.x系统版本以及配置文件介绍

4.2.5 配置文件功能介绍

4.2.6 三种部署方式介绍

4.3 红帽5.x系统版本部署

4.3.1 图形化部署OpenLDAP客户端

4.3.2 故障分析之一

4.3.3 故障分析之二

4.4 红帽6.x系统版本部署

4.4.1 sssd与nslcd的区别

4.4.2 配置文件部署

4.5 命令行部署OpenLDAP客户端

4.5.1 authconfig命令介绍

4.5.2 authconfig备份恢复案例

4.5.3 部署实施步骤

4.6 故障分析

4.7 本章总结

第5章 OpenLDAP GUI管理部署

5.1 phpLDAPadmin概述

5.2 部署phpLDAPadmin

5.2.1 安装phpLDAPadmin的环境准备

5.2.2 Apache部署

5.2.3 故障分析

5.2.4 验证Apache功能

5.2.5 PHP开发环境部署

5.2.6 验证当前系统是否支持PHP环境

5.2.7 安装phpLDAPadmin GUI管理软件

5.2.8 验证phpLDAPadmin界面

5.2.9 故障分析

5.3 通过phpLDAPadmin管理OpenLDAP

5.3.1 用户条目管理

5.3.2 phpLDAPadmin用户登录异常

5.4 访问phpLDAPadmin需要提供Apache验证

5.4.1 配置Apache认证策略

5.4.2 phpLDAPamdin验证认证策略

5.5 LAM

5.5.1 LAM软件简介

5.5.2 LAM功能

5.5.3 LAM安装、配置

5.5.4 验证LAM平台

5.5.5 故障分析

5.6 LDAP Admin管理

5.6.1 LDAP Admin软件介绍

5.6.2 LDAP Admin安装

5.7 LDAP Admin管理条目

5.7.1 条目管理

5.7.2 ou管理

5.7.3 objectClass管理

5.8 本章总结

第二篇 高级篇

第6章 OpenLDAP权限、密码策略控制

6.1 sudo详解

6.1.1 sudo概念描述

6.1.2 系统权限阐述

6.2 sudo权限级别分类

6.2.1 用户级别概念

6.2.2 组级别概念

6.2.3 命令级别概念

6.3 sudo执行流程讲解

6.4 OpenLDAP sudo权限讲解

6.5 sudo权限控制实战

6.5.1 sudo权限控制实战拓扑图

6.5.2 通过本地sudo规则实现OpenLDAP用户提权配置

6.5.3 在OpenLDAP服务端实现用户权限控制

6.6 在客户端配置OpenLDAP相关sudo设置

6.6.1 5.x、6.x部署sudo的区别

6.6.2 RHEL 5.x系统配置OpenLDAP sudo规则

6.6.3 RHEL 6.5 系统配置OpenLDAP的sudo规则

6.7 OpenLDAP密码策略、审计控制

6.7.1 密码策略

6.7.2 通过本地配置实现密码策略介绍

6.7.3 密码策略属性详解

6.8 OpenLDAP定制密码策略

6.8.1 OpenLDAP服务端定制密码策略

6.8.2 定义密码策略组

6.8.3 定义用户登录修改密码

6.8.4 客户端配置

6.9 密码审计控制

6.9.1 加载审计模块auditlog

6.9.2 在客户端验证密码策略时效

6.9.3 OpenLDAP用户密码跟踪

6.10 常见用户密码处理方法

6.10.1 密码被锁解决方法

6.10.2 如何提示修改初始密码

6.10.3 密码过期解决方案

6.11 本章总结

第7章 OpenLDAP主机控制策略

7.1 主机控制策略阐述

7.2 通过Linux-PAM模块实现控制

7.2.1 Linux-PAM组织架构

7.2.2 PAM配置文件语法讲解

7.3 通过access实现主机控制

7.3.1 access模块功能阐述

7.3.2 access配置语法

7.4 通过access控制用户实战演练

7.4.1 加载pam_access.so 模块

7.4.2 配置access.conf访问规则

7.4.3 客户端验证规则

7.5 OpenLDAP服务端主机控制规则

7.5.1 定义 olcModuleList对象

7.5.2 添加模块路径 /usr/lib64/openldap

7.5.3 定义主机控制模块

7.5.4 定义主机objectClass对象

7.5.5 定义ldapns的schema规范

7.5.6 定义主机列表组

7.5.7 定义用户组

7.6 OpenLDAP客户端部署

7.6.1 定义FQDN解析

7.6.2 加载LDAP主机控制规则

7.6.3 在客户端验证控制策略

7.6.4 志分析

7.7 6.x客户端部署

7.7.1 定义FQDN解析

7.7.2 pam ldap.conf参数规划

7.7.3 在客户端验证控制策略

7.7.4 日志分析

7.8 LAM控制台管理

7.8.1 定义用户添加属性

7.8.2 在客户端验证

7.9 本章总结

第8章 OpenLDAP加密传输与证书颁发机构

8.1 OpenSSL

8.1.1 SSL概述

8.1.2 OpenSSL概述

8.1.3 OpenSSL会话建立过程

8.2 CA

8.2.1 CA概述

8.2.2 CA证书有效信息

8.2.3 秘钥交换原理

8.3 加密算法讲解

8.3.1 对称加密算法

8.3.2 单向加密算法

8.3.3 非对称加密算法

8.4 OpenSSL组件与命令

8.4.1 OpenSSL组件

8.4.2 OpenSSL命令讲解

8.5 通过OpenSSL构建证书颁发机构

8.5.1 CA证书获取途径

8.5.2 自建CA

8.6 OpenLDAP与CA集成

8.6.1 OpenLDAP证书获取

8.6.2 OpenLDAP TLS/SASL部署

8.6.3 客户端部署

8.7 phpLDAPadmin加密会话认证

8.7.1 部署环境规划

8.7.2 phpLDAPadmin加密会话

8.8 本章总结

第9章 OpenLDAP同步原理及配置

9.1 OpenLDAP同步

9.1.1 OpenLDAP同步原理

9.1.2 syncrepl、slurpd同步机制优缺点

9.1.3 OpenLDAP同步条件

9.1.4 OpenLDAP同步参数

9.2 OpenLDAP的5种同步模式

9.2.1 syncrepl模式

9.2.2 N-Way Multi-Master模式

9.2.3 MirrorMode模式

9.2.4 syncrepl Proxy模式

9.2.5 Delta-syncrepl模式

9.3 OpenLDAP主从同步实战案例

9.3.1 部署环境

9.3.2 OpenLDAP服务器初始化

9.3.3 配置主服务器同步策略

9.3.4 OpenLDAP主从同步

9.3.5 OpenLDAP主从同步验证

9.4 OpenLDAP MirrorMode同步实战案例

9.4.1 部署环境

9.4.2 为OpenLDAP主服务器A部署mirrormode

9.4.3 为OpenLDAP主服务器B部署mirrormode

9.4.4 OpenLDAP mirrormode验证

9.5 OpenLDAP N-Way Multi-master同步实战操作

9.5.1 部署环境

9.5.2 OpenLDAP N-Way Multimaster部署

9.5.3 客户端验证

9.6 本章总结

第10章 OpenLDAP负载均衡、高可用系统架构

10.1 负载均衡、高可用

10.2 LVS介绍

10.2.1 LVS调度算法

10.2.2 LVS集群工作模式

10.2.3 ipvsadm命令

10.2.4 LVS持久连接阐述

10.3 LVS与OpenLDAP集成案例

10.3.1 编译安装ipvsadm

10.3.2 前端负载均衡规划

10.3.3 后端realserver部署

10.3.4 客户端验证

10.4 realserver健康监测

10.4.1 定义realserver监控脚本

10.4.2 自动部署LVS、realserver

10.4.3 自动部署LVS

10.4.4 自动部署realserver

10.5 F5与OpenLDAP集成案例

10.5.1 部署规划

10.5.2 F5 Big-IP配置

10.5.3 客户端部署验证

10.5.4 realserver故障案例

10.6 A10 Networks与OpenLDAP集成案例

10.6.1 A10Networks管理常识

10.6.2 部署规划

10.6.3 A10 Networks配置

10.6.4 获取集群资源

10.6.5 客户端验证

10.6.6 realserver故障案例

10.7 OpenLDAP开源负载高可用架构

10.7.1 部署规划

10.7.2 Keepalived部署

10.7.3 客户端验证

10.7.4 Keepalived异常检测

10.8 本章总结

第三篇 实战篇

第11章 FTP与OpenLDAP集成案例

11.1 FTP服务器

11.1.1 FTP简介

11.1.2 FTP功能

11.1.3 FTP工作原理

11.1.4 FTP连接模式

11.1.5 FTP登录方式

11.1.6 FTP账号验证方式

11.2 OpenLDAP与FTP集成案例

11.2.1 OpenLDAP服务、FTP服务认证机制

11.2.2 部署规划

11.2.3 FTP服务端部署

11.2.4 客户端验证测试

11.2.5 配置OpenLDAP客户端

11.2.6 验证OpenLDAP用户登录FTP服务器

11.3 故障处理

11.3.1 500OP异常处理

11.3.2 用户权限控制

11.4 本章总结

第12章 Samba与OpenLDAP集成案例

12.1 Samba

12.1.1 Samba简介

12.1.2 Samba软件功能模块

12.1.3 Samba共享资源语法

12.1.4 Samba服务器安全

12.2 Samba部署案例

12.2.1 Samba组件

12.2.2 Samba部署注意事项

12.2.3 部署Samba服务端

12.2.4 客户端验证共享资源

12.3 OpenLDAP与Samba集成案例

12.3.1 部署规划

12.3.2 定义Schema

12.3.3 Samba服务器端配置OpenLDAP验证

12.3.4 客户端验证

1 2.3.5 Samba扩展——OpenLDAP组访问Samba资源

12.4 通过LDAPAdmin管理Samba账号

12.4.1 登录LDAPAdmin

12.4.2 添加Samba账号

12.4.3 授权Samba账号

12.5 本章总结

第13章 Zabbix与OpenLDAP集成案例

13.1 Zabbix

13.1.1 Zabbix简介

13.1.2 Zabbix特点

13.1.3 Zabbix安装部署

13.1.4 Zabbix配置

13.1.5 Zabbix初始化规划

13.2 Zabbix与OpenLDAP集成案例

13.2.1 Zabbix验证模式介绍

13.2.2 Zabbix基于OpenLDAP的配置参数讲解

13.2.3 基于Zabbix实现OpenLDAP验证实战

13.2.4 Zabbix用户管理

13.2.5 Zabbix异常案例分析

13.3 本章总结

第14章 Apache与OpenLDAP集成验证

14.1 Apache

14.1.1 Apache介绍

14.1.2 Apache部署方式

14.1.3 Apache部署实战

14.1.4 客户端测试

14.2 OpenLDAP与Apache集成

14.2.1 OpenLDAP与Apache部署案例

14.2.2 限制OpenLDAP用户登录Apache

14.2.3 限制 OpenLDAP组访问 Apache

14.3 本章总结

第15章 Jumpserver开源跳板机集成案例

15.1 Jumpserver介绍

15.1.1 认识Jumpserver

15.1.2 Jumpserver原理详解

15.2 Jumpserver与OpenLDAP集成案例

15.2.1 环境部署规划

15.2.2 安装epel源和依赖包

15.2.3 MySQL数据库部署

15.2.4 Jumpserver安装、部署

15.2.5 验证Jumpserver

15.3 Jumpserver管理

15.3.1 用户管理

15.3.2 资产管理

15.3.3 授权管理

15.3.4 审计管理

15.3.5 用户登录验证

15.4 本章总结

第16章 OpenLDAP服务器性能优化、备份恢复、故障分析

16.1 OpenLDAP服务器性能优化

16.1.1 性能优化目标

16.1.2 架构调整

16.1.3 索引优化

16.1.4 数据存储优化

16.1.5 调整条目缓存大小

16.1.6 客户端参数调整

16.1.7 OpenLDAP服务端内核参数优化

16.2 OpenLDAP备份、恢复

16.2.1 OpenLDAP备份机制

16.2.2 OpenLDAP恢复机制

16.3 OpenLDAP服务器故障分析

16.3.1 网络异常,账号无法正常登录

16.3.2 命令执行缓慢

16.3.3 slapd启动异常

16.3.4 slaptest检测失败

16.3.5 OpenLDAP条目异常

16.3.6 OpenLDAP用户连接数过多

16.3.7 服务器异常断电处理

16.4 本章总结

第17章 OpenLDAP批量部署解决方案——Puppet

17.1 Puppet

17.1.1 Puppet简介

17.1.2 Puppet工作流程图

17.1.3 Puppet如何工作

17.1.4 Puppet工作模型

17.1.5 Puppet资源

17.1.6 Puppet资源引用

17.1.7 Puppet数据类型

17.1.8 Puppet资源间的应用链

17.1.9 Puppet变量作用域

17.1.10 Puppet条件判断

17.1.11 Puppet模块、类、资源

17.2 Puppet服务端安装、部署

17.2.1 部署环境

17.2.2 Puppet服务器安装

17.2.3 故障分析

17.2.4 Puppet master自动签署客户端证书

17.3 Puppet客户端部署

17.3.1 Puppet agent安装

17.3.2 故障分析

17.3.3 Puppet agent证书申请

17.3.4 Puppet master端颁发认证

17.3.5 客户端修改主机名的解决方案

17.4 Puppet agent资源验证

17.4.1 Puppet服务端定义资源清单

17.4.2 Puppet agent验证

17.5 Puppet kick模块

17.5.1 Puppet kick功能介绍

17.5.2 Puppet kick部署

17.5.3 Puppet master验证

17.5.4 故障分析

17.6 OpenLDAP客户端自动部署解决方案——Puppet

17.6.1 定义OpenLDAP模板

17.6.2 规划OpenLDAP资源代码

17.6.3 客户端验证

17.7 本章总结


书查询(www.shuchaxun.com)本网页唯一编码:
110f063eb57304d1b280c7412ab9f53e#740dc5406f3fae4aab70933f28008fc3#235067217#13901821.zip