Score:0

คู่มือการเสริมความปลอดภัย OpenLDAP/ds-389

ธง in

ฉันกำลังอยู่ในขั้นตอนการตั้งค่า Open Ldap Server (ds-389) อย่างไรก็ตาม ฉันไม่พบแหล่งข้อมูลที่ดีมากมายซึ่งกำหนดแนวทางการรักษาความปลอดภัยหรือการเสริมความแข็งแกร่ง ซึ่งสามารถนำไปใช้กับการกำหนดค่าหรือสคีมาของไดเร็กทอรีได้

ใครบ้างมีลิงก์หรือข้อมูลอ้างอิงที่ดีที่กล่าวถึงวิธีที่เราสามารถทำให้การกำหนดค่าเซิร์ฟเวอร์ Open Ldap แข็งขึ้นได้อย่างเหมาะสม

ฉันพบข้อมูลอ้างอิงบางส่วนและเกณฑ์มาตรฐาน CIS แบบเก่า แต่ดูเหมือนว่า CIS จะไม่ให้เกณฑ์มาตรฐานสำหรับ Open LDAP อีกต่อไป

Michael Ströder avatar
cn flag
คุณต้องการใช้ OpenLDAP หรือ 389-DS หรือไม่ ทั้งสองเป็นเซิร์ฟเวอร์ LDAP ที่แตกต่างกันโดยสิ้นเชิง
sfalzon avatar
in flag
ในอุดมคติ 389-ds แต่ถ้าคุณมีบางอย่างสำหรับ open ldap ฉันยินดีที่จะตรวจสอบสิ่งนั้นด้วย
Michael Ströder avatar
cn flag
รายละเอียดทางเทคนิคแตกต่างกันมาก ฉันได้นำแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยมาใช้ใน [Ã-DIR](https://ae-dir.com) ซึ่งโดยพื้นฐานแล้ว IAM ทำงานใน [OpenLDAP](https://www.openldap.org) ดูการพูดคุยของฉันที่ ODD 2018 [Defense in Depth: Hardening an OpenLDAP deployment](https://www.openldap.org/conf/odd-tuebingen-2018/Michael1.pdf) เกี่ยวกับการชุบแข็งด้าน OS (นอกเหนือจาก OpenLDAP ทั้งหมด สิ่งที่กำหนดค่า) ในฐานะผู้เขียนฉันลำเอียงแน่นอน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา