2024年8月26日

如何配置 OpenLDAP 并执行管理 LDAP 任务

介绍 如果您不知道如何配置系统或在哪里可以找到所需的重要信息,管理 OpenLDAP 系统可能会很困难。在本指南中,我们将演示如何查询 OpenLDAP 服务器以获取关键信息以及如何更改正在运行的系统。 先决条件 首先,您应该可以访问已安装并配置 OpenLDAP 的系统。您可以在此处了解如何设置 OpenLDAP 服务器。您应该熟悉使用 LDAP 目录服务时使用的基本术语。 本指南可用于进一步熟悉这些主题。 OpenLDAP 在线配置 LDAP 系统将其存储的数据组织成层次结构,称为目录信息树(简称DIT)。从 2.3 版开始,OpenLDAP 服务器的实际配置在特殊的 DIT 中进行管理,通常以名为 的条目为根cn=config。 该配置系统称为 OpenLDAP 在线配置,简称OLC。与依赖于在服务启动时读取配置文件的已弃用的配置方法不同,对 OLC 所做的修改…
2024年8月26日

Linux 网络统计工具/命令

如何查找 Linux(基于 CentOS 或 Debian 的发行版)上当前的网络接口吞吐量统计信息?如何查看 Linux 操作系统上当前的内核 snmp 计数器和网络接口统计信息? table.tutorialrequirements { width: 100%; height: 100%; font-size: 15px; } table.tutorialrequirements td, table.tutorialrequirements th { padding: 5px 5px; } table.tutorialrequirements tr:nth-child(even) { background: #f7f7f7; } table.tutorialrequirements thead { background: #f7f7f7; } table.tutorialrequire…
2024年8月26日

Unix / Linux:查找有关进程的信息,包括所有命令行参数

我正在使用 ps 命令读取 Unix/Linux 操作系统下当前进程的快照。但是,ps -e或ps aux仅显示命令/进程名称。我需要查看有关该进程的完整信息,包括传递给它的所有参数。如何在 Unix/Linux 下使用 ps 命令查看它? 要查看类 Unix 系统上的每个进程,请使用以下标准语法: ps -e ps -ef ps -eF ps -ely ps axu 示例输出: UID PID PPID C SZ RSS PSR STIME TTY TIME CMD root 1 0 0 2101 792 6 11:17 ? 00:00:02 init [2] root 2 0 0 0 0 1 11:17 ? 00:00:00 [kthreadd] root 3 2 0 0 0 0 11:17 ? 00:00:00 [ksoftirqd/0] root 6 2 0 0 0 0 11:17 ? 00:00:00 [migration/0] root 7 2 0 0 0 0 11:17…
2024年8月26日

Linux 移动目录命令

我是 Linux 和命令行的新手。如何在 Linux 操作系统下移动目录? 移动目录是 Linux 开发人员和系统管理员的基本文件管理操作之一。本页介绍如何使用 mv 命令在 Linux 操作系统下使用终端选项移动目录。 table.tutorialrequirements { width: 100%; height: 100%; font-size: 15px; } table.tutorialrequirements td, table.tutorialrequirements th { padding: 5px 5px; } table.tutorialrequirements tr:nth-child(even) { background: #f7f7f7; } table.tutorialrequirements thead { background: #f7f7f7; } tabl…
2024年8月26日

Linux / UNIX:DNS 查找命令

如何在 Linux 或 UNIX 或 Apple OS X 操作系统下执行 DNS 查找,而无需使用第三方网站来排除 DNS 使用故障? 您可以在 Linux / UNIX 下使用以下任一 DNS 查找实用程序。您可以跳过所有第三方网站,并使用以下命令调试 DNS 服务器和 DNS 查找问题: 主机命令 dig 命令 nslookup 命令 所有命令将允许您获得各种 DNS 查询的答案,例如 IP 地址 (A)、邮件交换 (MX)、名称服务器 (NS)、文本注释 (TXT) 或任何 (全部) 类型。 table.tutorialrequirements { width: 100%; height: 100%; font-size: 15px; } table.tutorialrequirements td, table.tutorialrequirements th { padding: 5px 5px; } table.tu…
2024年8月26日

Linux / UNIX:注销时运行命令

我编写了一个 Perl 脚本,用于连接到我们的中央服务器,它允许我输入数据,以便我稍后制作时间表。当我使用 bash shell 从 Apple OS X 或 Linux / UNIX 工作站注销时,如何运行我的脚本? 几乎所有现代 shell(包括 bash)都允许您在注销时运行 run 命令。通常这用于: 使用清除命令清理屏幕。 删除历史记录和其他临时文件。 运行命令或脚本等等。 注销文件名 .logout 中的命令在您注销时运行。 bash 外壳: ~/.bash_logout tcsh / csh:~/.logout 编辑 $HOME/.bash_logout 并添加您的命令: $ vi ~/.bash_logout 示例注销配置: if [ "$SHLVL" = 1 ]; then #clear screen [ -x /usr/bin/clear_console ] && /usr/b…
2024年8月26日

Linux 使用 IPtables 命令阻止端口

在Linux操作系统下如何使用iptables封锁端口号? 端口号是 Internet 和其他网络协议识别的,使计算机能够与其他计算机交互。每个 Linux 服务器都有一个端口号(请参阅/etc/services文件)。例如: TCP 端口 80 – HTTP 服务器 TCP 端口 443 – HTTPS 服务器 TCP 端口 25 – 邮件服务器 TCP 端口 22 – OpenSSH(远程)安全 Shell 服务器 TCP 端口 110 – POP3(邮局协议 v3)服务器 TCP 端口 143 – 互联网消息访问协议 (IMAP) – 电子邮件消息管理 TCP/UDP 端口 53 – 域名系统 (DNS) Linux 使用 IPtables 阻止传入端口 使用 IPtables 阻止传入端口的语法如下: /sbin/iptables -A INPUT -p tcp --destination-port {PORT-NUMBER-…
2024年8月26日

如何使用 OpenLDAP 实用程序管理和使用 LDAP 服务器

介绍 如果您不了解可用的工具以及 LDAP 所需的信息和方法,LDAP 系统似乎很难管理。在本指南中,我们将演示如何使用 OpenLDAP 团队开发的 LDAP 工具与 LDAP 目录服务器交互。 先决条件 首先,您应该可以访问已安装并配置 OpenLDAP 的系统。您可以在此处了解如何设置 OpenLDAP 服务器。您应该熟悉使用 LDAP 目录服务时使用的基本术语。 本指南可用于进一步熟悉这些主题。 安装工具 上述先决条件假设您已经有权访问 LDAP 系统,但您可能尚未安装本指南中讨论的 OpenLDAP 工具。 在 Ubuntu 或 Debian 系统上,您可以通过apt存储库安装这些工具。输入以下命令更新本地软件包索引并安装: sudo apt-get update sudo apt-get install ldap-utils 在 CentOS 或 Fedora 上,你可以使用 获取相…
2024年8月26日

如何使用 LDIF 文件更改 OpenLDAP 系统

介绍 LDAP 是一种用于管理和与目录服务交互的协议。OpenLDAP 项目提供了符合 LDAP 的目录服务,可用于存储目录数据并提供目录数据的接口。 在本指南中,我们将讨论用于与 LDAP 目录通信的 LDIF 文件格式。我们将讨论可用于处理这些文件的工具,并根据指定的命令修改 LDAP 目录信息树。 先决条件 在开始本指南之前,您应该可以访问 OpenLDAP 服务器。您可以在此处了解如何设置 OpenLDAP 服务器。您应该熟悉使用 LDAP 目录服务时使用的基本术语。 本指南可用于进一步熟悉这些主题。 LDIF 格式 LDIF(LDAP 数据交换格式)是一种用于表示 LDAP 数据和命令的文本格式。使用 LDAP 系统时,您可能会使用 LDIF 格式来指定数据以及您希望对 LDAP DIT 进行的更改。 LDIF 旨在描述 LDAP 系统中的任何条目以及必须进行的任何修改。因此…
2024年8月26日

如何在 OpenLDAP 服务器上更改帐户密码

介绍 LDAP 系统通常用于存储用户帐户信息。事实上,一些最常见的 LDAP 身份验证方法涉及存储在 LDAP 条目中的帐户信息。 无论您的 LDAP 条目是被外部服务用于帐户信息,还是仅用于特定于 LDAP 的授权绑定,了解密码管理都很重要。在本指南中,我们将讨论如何修改 LDAP 条目的密码。 更改您自己的用户密码 更改密码的能力由 LDAP 服务器的访问控制管理。通常,LDAP 配置为允许帐户更改自己的密码。如果您作为用户知道以前的密码,则此方法很有效。 我们可以使用该ldappasswd工具修改用户帐户密码。要更改密码,您需要绑定到 LDAP 用户条目并使用当前密码进行身份验证。这遵循与其他 OpenLDAP 工具相同的一般语法。 为了更改密码,我们必须提供除常规绑定参数之外的几个参数。您应该使用以下选项之一指定旧密码: -a [oldpassword]…