Score:0

OpenLDAP : การรักษาความลับที่จำเป็นสำหรับ ldapmodify (ldapi://)

ธง id

ฉันขอความช่วยเหลือจากคุณเพราะฉันติดเรื่องนั้นมา 2 วันแล้ว

หลังจากที่ฉันตั้งค่า TLS และ SSL บนเซิร์ฟเวอร์ OpenLDAP แล้ว ก็ใช้งานได้ดี แต่ฉันไม่สามารถดำเนินการคำสั่งเพื่อแก้ไขการกำหนดค่าได้อีกต่อไป เมื่อฉันพยายามเปลี่ยนการกำหนดค่าด้วยคำสั่งดังนี้: ldapmodify -Q -Y ภายนอก -H ldapi:/// มันส่งคืนข้อผิดพลาดเช่น:

เริ่มการรับรองความถูกต้อง SASL/EXTERNAL แล้ว
ldap_sasl_interactive_bind_s: ต้องรักษาความลับ (13)
ข้อมูลเพิ่มเติม: ต้องรักษาความลับของ TLS

และเมื่อฉันระบุการเชื่อมต่อ ssl โดยเพิ่ม -Z หรือ -ZZ ในคำสั่งนี้ส่งคืนข้อผิดพลาดนี้ให้ฉัน:

เริ่มการรับรองความถูกต้อง SASL/EXTERNAL แล้ว
ldap_sasl_interactive_bind_s: ไม่สนับสนุนวิธีการรับรองความถูกต้อง (7)
ข้อมูลเพิ่มเติม: SASL(-4): ไม่มีกลไก: 

ใครบ้างมีความคิดเกี่ยวกับวิธีแก้ปัญหานั้น

Score:1
ธง cn

ค่า SSF เริ่มต้นสำหรับการเข้าถึง LDAPI คือ 71 ซึ่งต่ำกว่าค่าเริ่มต้นที่จำเป็น minssf ในแอตทริบิวต์ olcSaslSecProps.

ดังนั้น แทนที่จะลดค่า SSF ที่จำเป็น คุณควรตั้งค่าแอตทริบิวต์ olcLocalSSF ให้มีมูลค่าสูงขึ้น

เพื่อให้การเชื่อมต่อ ldapi ใช้งานได้ olcLocalSSF ต้องเท่ากับหรือสูงกว่า olcความปลอดภัย

ตัวอย่าง :

dn: cn=การกำหนดค่า
ประเภทการเปลี่ยนแปลง: แก้ไข
แทนที่: olcLocalSSF
olcLocalSSF: 128
-
แทนที่: olcSecurity
olcSecurity: ssf=128

ในตัวอย่างนี้ 128 คือจำนวนบิตขั้นต่ำที่จำเป็นสำหรับคีย์เข้ารหัส การเชื่อมต่อทั้งหมดที่มีคีย์ต่ำกว่าค่านั้นจะถูกปฏิเสธ

โดยปกติค่าของความยาวของคีย์จะเป็น 40, 56, 64, 128, 164 และ 256

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา