openldap – 禁止使用cn = config进行全局匿名绑定

前端之家收集整理的这篇文章主要介绍了openldap – 禁止使用cn = config进行全局匿名绑定前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
使用slapd.conf,您可以全局禁用匿名绑定,并要求使用以下静态指令进行身份验证:
disallow bind_anon
require authc

如何使用新的cn = config实时配置方法实现相同的全局设置?

不是Quanta的ACL是坏事,而是回答你的问题:

ldapmodify@H_301_11@ dn: cn=config@H_301_11@ changetype: modify@H_301_11@ add: olcDisallows@H_301_11@ olcDisallows: bind_anon@H_301_11@ –

dn: olcDatabase={-1}frontend,cn=config@H_301_11@ changetype: modify@H_301_11@ add: olcRequires@H_301_11@ olcRequires: authc

请注意,ldapmodify对(尾随)空格很敏感,因此直接复制粘贴不起作用(也可能无法正确验证您的身份).此外,您使用的dn将需要对cn = config db的写访问权.

原文链接:https://www.f2er.com/bash/385984.html

猜你在找的Bash相关文章