Предотвратить блокировку аккаунта с помощью таких утилит, как ldapsearch - PullRequest
0 голосов
/ 31 мая 2018

Я настроил блокировку учетной записи в AD после 5 неудачных попыток входа в систему.Проблема, которую я обнаружил, заключается в том, что с помощью утилиты ldapsearch любой может заблокировать любую учетную запись в домене, если известно правильное имя пользователя:

ldapsearch -D someaccount@somedamain.com -w IntentionallyWrongPassword

Это потенциально плохо.Как я могу избежать этого?

1 Ответ

0 голосов
/ 01 июня 2018

Эти методологии обнаружения вторжений ВСЕГДА являются возможной атакой типа «отказ в обслуживании», независимо от того, является ли она LDAP или выполняется на каком-либо экране входа в систему.

Использование методов, таких как многофакторная аутентификация, может быть возможной альтернативой.

...