canvas 特效网站遵义网红打卡

web/2025/9/27 5:54:56/文章来源:
canvas 特效网站,遵义网红打卡,我想在阿里巴巴上给别人做网站,如何申请成立公司文章目录 一、背景二、Openldap集成Kerberos2.1kerberos服务器中绑定Ldap服务器2.1.1创建LDAP管理员用户2.1.2添加principal2.1.3生成keytab文件2.1.4赋予keytab文件权限2.1.5验证keytab文件2.1.6增加KRB5_KTNAME配置 2.2Ldap服务器中绑定kerberos服务器2.2.1生成LDAP数据库Roo… 文章目录 一、背景二、Openldap集成Kerberos2.1kerberos服务器中绑定Ldap服务器2.1.1创建LDAP管理员用户2.1.2添加principal2.1.3生成keytab文件2.1.4赋予keytab文件权限2.1.5验证keytab文件2.1.6增加KRB5_KTNAME配置 2.2Ldap服务器中绑定kerberos服务器2.2.1生成LDAP数据库RootDN的密码文件2.2.2增加kerberos在ldap数据库的container DN2.2.3更新kerberos的server配置2.2.4增加rootDN全局权限2.2.5加载kerberos对应schema2.2.6创建kerberos的LDAP数据库2.2.7重启kerberos服务2.2.8验证kerberosldap集成 一、背景 亲测可用,之前搜索了很多博客啥样的都有就是不介绍报错以及配置用处根本不懂照抄那些配置是干啥的稀里糊涂的按照博客搭完也跑不起来因此记录这个。 项目背景公司项目当前采用http协议shiromysql的登录认证方式而现在想支持ldap协议认证登录然后能够访问自己公司的项目网站。 举例说明假设我们公司有自己的门户网站现在我们收购了一家公司他们数据库采用ldap存储用户数据那么为了他们账户能登陆我们公司项目所以需要集成而不是再把他们的账户重新在mysql再创建一遍万一人家有1W个账户呢不累死了且也不现实啊。 需要安装openldapkerberos且ldap和kerberos安装在同一台服务器上当前版本如下 centos 7.9openldap 2.4.44phpldapadmin 1.2.5服务器IP10.110.38.162Kerberos Kerberos 5 release 1.15.1 本博客参考的博客是 ① Openldap安装部署② Kerberos基本原理、安装部署及用法③ Openldap集成Kerberos 注意这个文章是真实可行的但是有执行顺序一定要先安装“Openldap安装部署”“Kerberos基本原理、安装部署及用法”之后确保安装无误后再去安装“Openldap集成Kerberos”。 我当时犯的毛病就是前两个没完全照着文档安装完成就直接安装的第三个然后出现各种问题我还不知道为点啥。人家博客都说了要先安装前两个再看这个“Kerberos基本原理、安装部署及用法”。所以一定要注意安装顺序遇到不懂得配置也没事先照着安。 二、Openldap集成Kerberos 2.1kerberos服务器中绑定Ldap服务器 2.1.1创建LDAP管理员用户 在kdc服务器执行如下操作 kadmin.local -q addprinc ldapadminNODE3.COM2.1.2添加principal 在kdc服务器执行如下操作 kadmin.local -q addprinc -randkey ldap/bridge1NODE3.COM2.1.3生成keytab文件 在kdc服务器执行如下操作 kadmin.local -q ktadd -k /etc/openldap/ldap.keytab ldap/bridge1NODE3.COM2.1.4赋予keytab文件权限 把生成的ldap.keytab文件转移到openldap服务器节点上并在openldap服务器节点执行如下操作(本机此处都是在同一台机器执行) chown ldap:ldap /etc/openldap/ldap.keytab chmod 640 /etc/openldap/ldap.keytab2.1.5验证keytab文件 使用ldapadmin用户测试输入密码没有报错说明已通过kerberos身份验证 kinit ldapadmin2.1.6增加KRB5_KTNAME配置 在openldap服务器节点确保LDAP启动时使用上一步创建的keytab文件在/etc/sysconfig/sladp文件中增加如下内容 KRB5_KTNAME/etc/openldap/ldap.keytab然后重启服务 systemctl restart slapd至此LDAP在Kerberos服务器上已完成集成。 2.2Ldap服务器中绑定kerberos服务器 Kerberos.schema是在krb5-server-ldap安装之后才出现的不能使用该软件安装后自带的kerberos.ldif需要手动生成。安装软件krb5-server-ldap获取kerberos.schema。 在openldap服务器节点执行如下命令 yum -y install krb5-server-ldap移动kerberos.schema到目的目录 mv /usr/share/doc/krb5-server-ldap-1.15.1/Kerberos.schema /etc/openldap/schema手动创建文件schema_convert.conf用来生成kerberos.ldif文件内容如下 vim schema_convert.conf ----------------------------------------------- include /etc/openldap/schema/core.schema include /etc/openldap/schema/collective.schema include /etc/openldap/schema/corba.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/duaconf.schema include /etc/openldap/schema/dyngroup.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/java.schema include /etc/openldap/schema/misc.schema include /etc/openldap/schema/nis.schema include /etc/openldap/schema/openldap.schema include /etc/openldap/schema/ppolicy.schema include /etc/openldap/schema/kerberos.schema使用命令生成kerberos.ldif cd ~ slapcat -f schema_convert.conf -F /root/ -n 0 -s cn{13}kerberos,cnschema,cnconfig/home/cnKerberos.ldif并注释掉如下属性 #structuralObjectClass: olcSchemaConfig #entryUUID: ff864160-c092-103e-89e3-570a7b5d6144 #creatorsName: cnconfig #createTimestamp: 20240617011641Z #entryCSN: 20240617011641.575801Z#000000#000#000000 #modifiersName: cnconfig #modifyTimestamp: 20240617011641Z修改生成的kerberos.ldif把dn: cn{12}kerberos改为dn: cn{13}kerberos,cnschema,cnconfig把cn: {12}kerberos改为cn: {13}kerberos 注这里的cn{13}kerberos是因为schema_convert.conf文件里面kerberos排行13故kerberos是作为第13个导入到openldap里面的。 2.2.1生成LDAP数据库RootDN的密码文件 kdb5_ldap_util -D cnadmin,dcnode3,dccom -w 123456 stashsrvpw -f /etc/krb5.ldap cnadmin,dcnode3,dccom2.2.2增加kerberos在ldap数据库的container DN 增加一个kerberos1.ldif文件 vim kerberos1.ldif dn: cnkerberos,dcnode3,dccom cn: kerberos objectClass: organizationalRole执行命令添加cnKerberos,dcnode3,dccom节点 ldapadd -x -D cnadmin,dcnode3,dccom -W -f kerberos1.ldif2.2.3更新kerberos的server配置 [realms]字段NODE3.COM设置为需要的值增加database_moduleopenldap_ldapconf配置 [kdcdefaults]kdc_ports 88kdc_tcp_ports 88[realms]NODE3.COM {#master_key_type aes256-ctsacl_file /var/kerberos/krb5kdc/kadm5.acldict_file /usr/share/dict/wordsadmin_keytab /var/kerberos/krb5kdc/kadm5.keytabsupported_enctypes aes256-cts:normal aes128-cts:normal des3-hmac-sha1:normal arcfour-hmac:normal camellia256-cts:normal camellia128-cts:normal des-hmac-sha1:normal des-cbc-md5:normal des-cbc-crc:normaldatabase_module openldap_ldapconf#kdc kdc.node.com#admin_server kdc.node.comkdc 127.0.0.1:88admin_server 127.0.0.1:749 }[dbdefaults]ldap_kerberos_container_dn cnkerberos,dcnode3,dccom[dbmodules]openldap_ldapconf {db_library kldapldap_servers ldap://127.0.0.1:389ldap_kdc_dn cnadmin,dcnode3,dccomldap_kadmind_dn cnadmin,dcnode3,dccomldap_service_password_file /etc/krb5.ldap#ldap_kdc_dn uidkdc-service,dcnode,dccom#ldap_kadmind_dn uidkadmin-service,dcnode,dccom#ldap_service_password_file /etc/krb5kdc/service.keyfile# ldap_servers ldapi:///ldap_conns_per_server 5}注意ldap_kerberos_container_dc字段为kerberos在ldap数据库的container。ldap_kdc_dn和ldap_kadmind_dc分别对应kerberos访问LDAP数据库时的服务和管理账号为方便管理都是用rootdn。 2.2.4增加rootDN全局权限 修改ldap全局配置文件/etc/openldap/slapd.d/cnconfig/olcDatabase{0}config.ldif增加rootDN创建库权限 vi /etc/openldap/slapd.d/cnconfig/olcDatabase{0}config.ldif #增加如下两行 olcRootDN: cnconfig olcRootPW: 123456 #更改完毕需要重启slapd服务 Ps –aux | grep slapd Kill -9 $PID Systemctl restart slapd2.2.5加载kerberos对应schema cd ~ ldapadd -x -D cnconfig -w 123456 -f cnkerberos.ldif2.2.6创建kerberos的LDAP数据库 kdb5_ldap_util -D cnadmin,dcnode3,dccom -w 123456 -H ldap://127.0.0.1:389 create -r NODE3.COM –s执行成功可在ldap客户端查看到kerberos中多了以下节点显示如下图。 2.2.7重启kerberos服务 在kdc服务器节点执行如下操作 systemctl restart krb5kdc systemctl restart kadmin至此Kerberos在LDAP服务器上已完成集成。 2.2.8验证kerberosldap集成 通过kadmin命令行增加一个principal在kerberos显示成功。 在ldap客户端通过kerberos验证显示成功。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/81239.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站备案期间临时网页排版设计视频教程

昨天有幸看到了一个视频,视频中,一位老先生穿着朴素的白背心,伏在桌上,对着电脑,一手按着写满密密麻麻数学公式的本子,另一只手仅用单指吃力又缓慢地按着键盘。老先生全神贯注地研究他是 “背心院士” 高伯…

深圳龙江网站设计百度营销搜索推广

问题描述 近期spring官方公布了漏洞 - [CVE-2022-22965] 参考地址: https://tanzu.vmware.com/security/cve-2022-22965 参考issues提到的问题答案开发人员回应: 可能是由于Springframework 3.x 早于 JDK9发布,甚至发布时还未完整的支持JDK…

网站设计的七个原则杭州建筑人才网

概念 软件重用,也称为软件复用或软件再用,是利用事先已经建立好的软件产品,用于创建新软件系统的过程。 这个过程蕴含了两个主要的方面:一是系统地开发可重用的软件产品;二是系统地使用这些软件产品作为构筑模块&…

上海平台网站建设报价关于怎么做网站

前言 本博客记录的是Windows上一次网站搭建的过程,主要是在前端采用的是React,后端采用的是Flask,记录一下生产版本搭建流程和坑点,供有缘人一起进步,当然本博客还存在很多不足。 前端项目构建生产版本 以React为例…

网站建设与发布的预算网站代备案系统

在开发spring cloud的时候遇到一个很奇葩的问题,就是服务向spring eureka中注册实例的时候使用的是机器名,然后出现localhost、xxx.xx等这样的内容,如下图: eureka.instance.perferIpAddresstrue 我不知道这朋友用的什么spring c…

创欧科技 网站建设寻找客户的渠道和方法

随着2025年互联网的快速发展,越来越多的企业和个人意识到,拥有一个排名靠前的网站对于吸引客户、增加流量、提高转化率至关重要。而要想让自己的网站脱颖而出,获得更多曝光,最重要的一项工作就是进行SEO优化。传统的SEO优化方式通…

创意网站建设排行榜软件开发是啥

由于层次分析法的最大缺点为:主观性太强,影响判断,对结果有很大影响,所以提出了熵权法修正。 变异程度方差/标准差。 如何度量信息量的大小: 把不可能的事情变成可能,这里面就有很多信息量。 概率越大&…

英文网站 icp备案号怎么开通网站

开启自动补全功能 Arduino IDE 2.0开启代码补全及修改中文_arduino ide怎么设置中文-CSDN博客 PWM 、 ADC转换 在使用这个adc默认配置的时候adc引脚的输入电压必须是介于0-1之间,如何高于1v的电压都会视为一个最高值,如果要增加测量电压你就需要配置一…

网站建设审核怎么建一个视频网站做推广

Leetcode 2851. String Transformation 0. 吐槽1. 算法思路 1. 整体思路2. 字符串匹配优化 2. 代码实现 题目链接:2851. String Transformation 0. 吐槽 这道题多少有点坑爹,题目本身挺有意思的,是一道数组题目,其实用数学方法…

专业网站设计企业买一个网站服务器多少钱

[react] 同时引用这三个库react.js、react-dom.js和babel.js它们都有什么作用? React.js: React中的组件(Component)、Context、hooks等核心Api,还有虚拟DOM的比较、Fiber的算法实现等React-dom.js 与web浏览器DOM相关的API,比如虚拟DOM的挂…

东莞 网站 建设建设seo网站

问题描述: 在unbuntu下使用QtCreator编译、运行程序时,总是出现XXX.so: cannot open shared object file: No such file or directory这类问题,但是在终端中编译或者运行程序则不会出现这些问题。在网上查了好久才明白QtCreator在打开时&…

网站引擎友好性分析网站用户体验要素

跟vue 中的类似 也有ref 操作dom 由于 React 会自动更新 DOM 以匹配渲染输出,因此组件通常不需要操作 DOM。但是,有时可能需要访问由 React 管理的 DOM 元素——例如聚焦节点、滚动到此节点,以及测量它的尺寸和位置。React 没有内置的方法来执…

河南网站设计怎样做网站制作

纯P2P架构 没有或者极少一直运行的Server,Peer节点间歇上网,每次IP地址都可能变化任意端系统都可以直接通信利用peer的服务能力,可扩展性好例子:文件分发; 流媒体; VoIP类别:两个节点相互上载下载文件,互通有无&#…

搜索案例的网站wordpress文章分页付费

文件--- 内存中存放的数据在计算机关机后就会消失。要长久保存数据,就要使用硬盘、光盘、U 盘等设备。为了便于数据的管理和检索,引入了“文件”的概念。 一篇文章、一段视频、一个可执行程序,都可以被保存为一个文件,并赋予一个…

图书馆网站建设情况宁波网页设计在宁勤区

本文转自:http://blog.***/article.asp?id89介绍:在本文中,我将借一个DEMO讨论下接口和抽象类。抽象类和接口的的概念对初学面向对象编程的人来说,总容易迷惑。所以,我试着讨论下两者的理论并比较他们的使用。最后我将…

湖州 外贸网站建设一个服务器可以做多个网站吗

首先,我们先了解一下登录方式的演变过程,大致可以分为三个阶段。分别是账号密码登录、短信验证码登录和一键登录。 阶段一:账号密码登录 账号密码登录是一种常见的用户身份验证方式,用户需要输入一个唯一的账号和对应的密码来登…

策划行业网站WordPress贴图库图片接口

比如,前端使用vue,后端使用abp框架 则首先需要一个统一的中央认证服务,来给每个后端服务通信以验证用户凭据,并返回访问令牌, 中央认证服务保存各自后端的令牌,后端服务使用JWT或其他机制验证令牌的有效性。 1、前端登录请求中央认证服务,返回认证服务自己的令牌 2、…

一个网站有多大营口软件开发

目录 图的遍历概念: 图的广度优先遍历(BFS): 代码实现如下: 测试如下: 注意: 图的深度优先遍历(DFS): 代码实现如下: 测试如下&#xff1…

蒲县网站建设销售管理系统排名

一. 内容简介 韩老师多目标优化:多目标粒子群算法 视频: 【2022.2.5韩老师十七课时(中)多目标优化:多目标粒子群算法】 https://www.bilibili.com/video/BV1eS4y157Xg/?share_sourcecopy_web&vd_source7b377d4a833a67013df5…