亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

Mac OS X Leopard與目錄服務(AD/OD)集成寶典(5)

系統 1771 0

5. LDAP服務的安全

當你和一個目錄服務通許的時候,除非你采取額外步驟加密通訊那么用戶信息時以明碼方式傳輸的. 在一些機構中, 例如醫院和研究機構,這個不僅僅是不可接受的,而且是違法的. 任何個人信息通過公共網絡傳輸時,都需要注意保護密碼數據.

在實際中, 在LDAP傳輸中要處理兩種細心: 密碼數據和記錄數據. 這些數據一般地被分別存儲在服務器上, 并使用不同的協議來傳輸(理想地), 因為LDAP來源于固有的不安全. 在OD和AD中, 密碼數據是由Kerberos處理的, 而記錄數據由LDAP處理. 以為Kerberos是一個很安全的協議, 密碼很安全. 為了使記錄數據安全,一般地管理員使用SSL來加密LDAP通訊。

A. 生成服務器安全證書

在可以使用SSL加密之前,你需要獲得一個安全證書. 你或者生成一個自簽名證書,或者從根證書提供商那里購買(VeriSign, Thawte等). 你應該使用根證書, 而對于我們這個練習使用自簽名證書。

Mac OS X服務器已經預設了一個自簽名證書,進入Server admin選擇工具欄中的"Certificates"按鈕,選擇表中"Default"可找到按字符順序排列的證書.

更多的詳細信息可以從上一節中的Server administration手冊得到。

B. 在OD上實施SSL


執行下面的步驟來使主OD的LDAP服務安全.
1. 在Server Admin-> [你的服務器名]->Open Directory->Settings->LDAP里,選中"Enable SSL"項,并在證書下拉列表中選擇默認的"Default"服務器證書

2. 點擊"Policy"標簽,然后Binding標簽. 默認情況目錄綁定是打開的,但不是強制的. 如果你不希望匿名用戶可以訪問你的目錄記錄,那么選擇"Require clients to bind to directory".

3. 在Binding標簽中的安全一節中, 由附加的提升LDAP服務安全級別的選項, 它們改進安全性的同時,也有可能阻止合法用戶. 如果在你的環境中有老式系統,你需要測試每一個選項對他們的影響。

注: 你必須配置你的客戶端機器也使用SSL.

4. 解除客戶端的OD綁定并把主OD降級為單獨的普通服務器. (譯者注: 為了進行下面小節6的操作)

Mac OS X Leopard與目錄服務(AD/OD)集成寶典(5)


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 欧洲97色综合成人网 | 久草中文网 | 五月月色开心婷婷久久合 | 亚洲一区 中文字幕 | 免费观看一级毛片 | 久久国产精品-国产精品 | 久久精品国产亚洲精品2020 | 国产自产拍精品视频免费看 | 成年人免费网址 | 国产a不卡片精品免费观看 国产a高清 | 亚洲综合色视频 | 成人牲交一极毛片 | 亚洲爱爱天堂 | 伊人狼人视频 | 久久久一区二区三区 | 国内高清久久久久久久久 | 中文字幕区| 欧美成人一区二免费视频 | 四虎永久在线精品免费观看地址 | 欧美亚洲在线 | 雅虎日本免费一区二区三区 | 色老头一区二区三区 | 92国产福利久久青青草原 | 午夜影院免费体验区 | 人人干人人模 | 欧美成人h版影片在线观看 欧美成人h精品网站 | 国产精品久久大陆 | 天天色综网 | 亚洲综合日韩欧美一区二区三 | 一区国严二区亚洲三区 | 精品四虎| 亚洲精品不卡视频 | 日韩欧美精品一区二区 | 毛片福利 | 国产最新精品精品视频 | 日本欧美一区二区三区在线观看 | 黑人特级粗α级毛片 | www日韩中文字幕在线看 | 亚洲欧美精品一区二区 | 伊人婷婷色 | 天天se天天cao |