GNU/Linux >> Znalost Linux >  >> Linux

Neznámé heslo správce LDAP cn=config

Nevím, jak současné balíčky Ubuntu provádějí počáteční nastavení OpenLDAP, ale jak v 10.04, tak 12.04 tento proces příliš nebral v úvahu cn=config. Pokud je nastaveno, měli byste heslo najít v atributu olcRootPW v /etc/ldap/slapd.d/cn=config/olcDatabase={0}config.ldif (pravděpodobně je kódován base64).

Pro změnu hesla použijte ldapmodify jako kořen. Uložte to jako soubor LDIF rootpw_cnconfig.ldif :

dn: olcDatabase={0}config,cn=config
changetype: modify
replace: olcRootPW
olcRootPW: foobar123

Poznámka: Chcete-li změnit heslo uživatele root na CentOS7, použijte dn: olcDatabase={2}hdb,cn=config místo dn: olcDatabase={0}config,cn=config .

Samozřejmě nastavte heslo na něco jiného než foobar123 . Poté spusťte ldapmodify :

$ sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f rootpw_cnconfig.ldif

To předpokládá, že server LDAP a cn=config k databázi lze přistupovat pomocí protokolu ldapi (-H ldapi:/// ) a toto externí ověřování SASL (-Y EXTERNAL ) je povoleno a funguje, což by mělo ve výchozím nastavení v nových nastaveních OpenLDAP v Debianu a Ubuntu. Pokud se podíváte na /etc/ldap/slapd.d/cn=config/olcDatabase={0}config.ldif měl by obsahovat atribut olcAccess :

olcAccess: {0}to * by dn.exact=gidNumber=0+uidNumber=0,cn=peercred,cn=external
  ,cn=auth manage by * break

Linux
  1. Jak resetovat heslo uživatele správce Plesk

  2. Načtení a změna hesla správce Plesk

  3. Jak obnovit ztracené heslo správce v Ubuntu nebo Linux Mint

  1. Deaktivace potvrzení bezpečnostního hesla správce v Jira a Confluence

  2. Poháry Admin Uživatel a heslo Prohnané?

  3. jak nastavíte heslo správce na openldap 2.4

  1. Jak resetovat heslo správce Plesk pomocí SSH na serveru Linux?

  2. Jak nainstalovat a nakonfigurovat OpenLDAP na CentOS / RHEL Linux

  3. Služba Linux OS „ldap“