免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: haoy
打印 上一主题 下一主题

[ldap] LDAP搭建单点登录系统求助 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-10-14 10:55 |只看该作者
access to *

        by self write
        by anonymous auth
        by * read

linux通过pam_ldap调用ldap里面的用户信息时,只能是首先以匿名的方式或bind一个特定的用户去ldap取信息,无论哪种方式,对于client上的用户登录的过程来说,一开始全部都是匿名用户。

另外担心tls的话,用iptables把389的连接给屏蔽掉就ok了。

论坛徽章:
0
12 [报告]
发表于 2008-10-17 10:22 |只看该作者
你去查找一下我所写过的文章好啦,会有你想要的答案!

论坛徽章:
0
13 [报告]
发表于 2009-03-04 17:09 |只看该作者
不知道有什么安全隐患?楼主可以详细说说吗?或者有什么联系方式吗?

论坛徽章:
0
14 [报告]
发表于 2009-03-04 17:12 |只看该作者
楼主的目录结构好像还有点问题,同一个用户不能同时在不同的组吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP