使用slapd.conf,您可以全局禁用匿名绑定,并要求使用以下静态指令进行身份验证:
disallow bind_anon require authc
如何使用新的cn = config实时配置方法实现相同的全局设置?
不是Quanta的ACL是坏事,而是回答你的问题:
ldapmodify
dn: cn=config
changetype: modify
add: olcDisallows
olcDisallows: bind_anon
–dn: olcDatabase={-1}frontend,cn=config
changetype: modify
add: olcRequires
olcRequires: authc
请注意,ldapmodify对(尾随)空格很敏感,因此直接复制粘贴不起作用(也可能无法正确验证您的身份).此外,您使用的dn将需要对cn = config db的写访问权.