Лучший вариант аутентификации OpenLDAP? - PullRequest
0 голосов
/ 18 ноября 2008

Я хочу запретить пользователям просматривать имена других пользователей, безопасность (конечно) и производительность

1 Ответ

0 голосов
/ 19 ноября 2008

Используйте разрешения Maching / Network для ограничения доступа к вашему серверу openLDAP на ТОЛЬКО вашей машине управления и вашей машине IIS. Таким образом, только эти две машины могут просматривать ваши каталоги.

Используйте SSL для всех соединений с вашим сервером openLDAP. Это потребует подключения к порту 636.

По умолчанию openLDAP хранит пароли в открытом виде; вместо этого заставьте его использовать соленый хеш. OpenLDAP поставляется с утилитой командной строки, которая будет хэшировать пароли для вас.

...