LDAP未授权访问

1、设置密码,至少8位以上,最好包含大小写字母,数字和特殊字符等。
密码策略配置方法:https://blog.csdn.net/u011607971/article/details/86378361
openldap配置方法: 首先生成管理员密码。
 slappasswd
 输入两次得到一个密码,这个密码是1234
 {SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ
 修改数据库配置文件,设置域名,密码等
 vim /etc/openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif
 olcSuffix: dc=xxx,dc=com      #这个主要设置目录树根的域名。
 oclRootDN: cn=admin,dc=xxx,dc=com  #这个是设置管理员dn,xxx可以换成自己的域名
 #然后在这歌配置文件的最后一行加入设置管理员密码的条目
 olcRootPW: {SSHA}7Wi/7NzFL/b6y+a7jZsDos5ax3HK0gUZ2、设置防火墙策略,可以设置iptables策略仅允许指定的IP来访问LDAP。

猜你喜欢

转载自www.cnblogs.com/mrhonest/p/10948657.html