加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

openldap – 禁止使用cn = config进行全局匿名绑定

发布时间:2020-12-15 18:40:41 所属栏目:安全 来源:网络整理
导读:使用slapd.conf,您可以全局禁用匿名绑定,并要求使用以下静态指令进行身份验证: disallow bind_anonrequire authc 如何使用新的cn = config实时配置方法实现相同的全局设置? 不是Quanta的ACL是坏事,而是回答你的问题: ldapmodify dn: cn=config changetype
使用slapd.conf,您可以全局禁用匿名绑定,并要求使用以下静态指令进行身份验证:
disallow bind_anon
require authc

如何使用新的cn = config实时配置方法实现相同的全局设置?

不是Quanta的ACL是坏事,而是回答你的问题:

ldapmodify
dn: cn=config
changetype: modify
add: olcDisallows
olcDisallows: bind_anon

dn: olcDatabase={-1}frontend,cn=config
changetype: modify
add: olcRequires
olcRequires: authc

请注意,ldapmodify对(尾随)空格很敏感,因此直接复制粘贴不起作用(也可能无法正确验证您的身份).此外,您使用的dn将需要对cn = config db的写访问权.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读