LDAP未授权访问


1、设置密码,至少8位以上,最好包含大小写字母,数字和特殊字符等。
密码策略配置方法:https://blog.csdn.net/u011607971/article/details/86378361
openldap配置方法: 首先生成管理员密码。
 slappasswd
 输入两次得到一个密码,这个密码是1234
 {SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ
 修改数据库配置文件,设置域名,密码等
 vim /etc/openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif
 olcSuffix: dc=xxx,dc=com      #这个主要设置目录树根的域名。
 oclRootDN: cn=admin,dc=xxx,dc=com  #这个是设置管理员dn,xxx可以换成自己的域名
 #然后在这歌配置文件的最后一行加入设置管理员密码的条目
 olcRootPW: {SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ2、设置防火墙策略,可以设置iptables策略仅允许指定的IP来访问LDAP。

 

 

shell脚本:

 

 
mkdir -p /etc/openldap/slapd.d/cn=config

 

echo "olcSuffix: dc=xxx,dc=com" >> /etc/openldap/slapd.d/cn=config/olcDatabase\=\{2\}hdb.ldif
echo "olcRootDN: cn=root,dc=piccnet,dc=com" >> /etc/openldap/slapd.d/cn=config/olcDatabase\=\{2\}hdb.ldif
echo "olcRootPW: {SSHA}3b1770f84e4adf62668cc441f91594b9" >> /etc/openldap/slapd.d/cn=config/olcDatabase\=\{2\}hdb.ldif
 
 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM