美文网首页
centos6 限制ldap用户登陆主机

centos6 限制ldap用户登陆主机

作者: yinkp001 | 来源:发表于2019-08-15 16:44 被阅读0次

目的:配置linux主机使用ldap用户后,如果ldap中添加一个用户就相当于所有linux主机添加了这个用户,这个用户可以ssh到所有的linux主机进行访问操作。这样的话权限就太大了,我们要实现的是只允许一个用户访问部分linux主机。


1.修改/etc/pam_ldap.conf

添加如下属性值:

pam_check_host_attr yes

2.修改用户,添加host属性值

编辑更改文件:

vi change.lidf

dn: uid=test,ou=People,dc=yinkp,dc=com

changetype: modify

add: host

host: host52

使用ldap命令进行修改:

ldapmodify -x -D cn=root,dc=yinkp,dc=com -w 123456 -f change.lidf

检查属性值是否加上:

ldapsearch -x -b 'uid=test,ou=people,dc=yinkp,dc=com' |grep test

检查在host52主机上能否使用该用户

可以使用ssh登陆验证。

ssh test@host52

在其它主机上能否使用该用户:

ssh test@hostx

预期结果:如果主机列表不包含用户想要访问的系统的主机名,则拒绝访问。如果主机列表为空(即,不存在主机属性),则默认情况下拒绝用户访问。

注:该种方法只能根据机器的域名来限制用户登陆。

相关文章

  • centos6 限制ldap用户登陆主机

    目的:配置linux主机使用ldap用户后,如果ldap中添加一个用户就相当于所有linux主机添加了这个用户,这...

  • centos7 限制ldap用户登陆主机

    目的:配置linux主机使用ldap用户后,如果ldap中添加一个用户就相当于所有linux主机添加了这个用户,这...

  • jira对接ldap

    对接LDAP配置 管理员账号登陆jira后,点击 用户管理image.png 用户管理 -> 用户目录-> 添加目...

  • 配置linux主机使用ldap用户

    目的:linux系统默认使用自己的Unix用户,我们有时需要多台主机都使用同一个用户,这样的还用户管理就比较麻烦。...

  • 2019-07-21 ansible无密ssh连接配置

    目标 uat环境机器,在本机qateadmin用户下ssh连接目标主机的deploy用户 步骤 1.登陆主机,查看...

  • Centos6主机 ldap server 高可用部署

    目的:实现ldap server的高可用,当主ldapserver宕机后,备的ldapserver可以正常提供服务...

  • LDAP客户端安装

    安装环境:10.43.159.7 客户端 使用ldap客户端验证登陆:用户为10.43.159.9服务端上面创建的...

  • Liux基础入门 第三节实验报告

    Linux用户管理: ,Linux是一个可以实现多用户登陆的操作系统,多人同时登陆同一台主机,他们共享一些主机的资...

  • MySQL的DCL语句

    一、创建用户 1.1 关键字说明 用户名:将创建的用户名 主机名:指定该用户在哪个主机上可以登陆,如果是本地用户可...

  • Mysql 创建用户及授权

    一. 创建用户 命令: 说明: username:你将创建的用户名 host:指定该用户在哪个主机上可以登陆,如果...

网友评论

      本文标题:centos6 限制ldap用户登陆主机

      本文链接:https://www.haomeiwen.com/subject/qwwzjctx.html