/etc/httpd/conf.d/lam.conf ainsi:
allow from a.b.c.d pour les
restrictions d'acces.
DirectoryIndex
index.php, index.html.
service httpd reload.
slapd.pem du serveur.
/etc/openldap/ldap.conf (cas du client
LDAP, voir le slide précédent).
cd /var/www/lam/config
mv config.cfg_sample config.cfg
mv lam.conf_sample lam.conf
lam.conf ainsi:
serverURL: ldaps://disk.dg.creatis.insa-lyon.fr
admins: cn=Manager,dc=dg,dc=creatis,dc=insa-lyon,dc=fr
usersuffix: ou=people,dc=dg,dc=creatis,dc=insa-lyon,dc=fr
groupsuffix: ou=groups,dc=dg,dc=creatis,dc=insa-lyon,dc=fr
hostsuffix: ou=machines,dc=dg,dc=creatis,dc=insa-lyon,dc=fr
domainsuffix: ou=domains,dc=dg,dc=creatis,dc=insa-lyon,dc=fr
# les valeurs par defaut sont 10000
minUID: 100
minGID: 100
httpd.conf:
NameVirtualHost *:80
<VirtualHost *:80>
Redirect /lam https://disk.dg.creatis.insa-lyon.fr/lam
</VirtualHost>
conf.d/ssl.conf et générer un certificat pour apache
sans mot de passe.
# cd /etc/httpd/conf
# make testcert
# mv ssl.key/server.key ssl.key/server.key.bak
# openssl rsa -in ssl.key/server.key.bak -out ssl.key/server.key
# service httpd restart # ne doit pas demander de passphrase
7 of 16 |