黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

Mac OS X Leopard與目錄服務(AD/OD)集成寶典(5)

系統 1966 0

5. LDAP服務的安全

當你和一個目錄服務通許的時候,除非你采取額外步驟加密通訊那么用戶信息時以明碼方式傳輸的. 在一些機構中, 例如醫院和研究機構,這個不僅僅是不可接受的,而且是違法的. 任何個人信息通過公共網絡傳輸時,都需要注意保護密碼數據.

在實際中, 在LDAP傳輸中要處理兩種細心: 密碼數據和記錄數據. 這些數據一般地被分別存儲在服務器上, 并使用不同的協議來傳輸(理想地), 因為LDAP來源于固有的不安全. 在OD和AD中, 密碼數據是由Kerberos處理的, 而記錄數據由LDAP處理. 以為Kerberos是一個很安全的協議, 密碼很安全. 為了使記錄數據安全,一般地管理員使用SSL來加密LDAP通訊。

A. 生成服務器安全證書

在可以使用SSL加密之前,你需要獲得一個安全證書. 你或者生成一個自簽名證書,或者從根證書提供商那里購買(VeriSign, Thawte等). 你應該使用根證書, 而對于我們這個練習使用自簽名證書。

Mac OS X服務器已經預設了一個自簽名證書,進入Server admin選擇工具欄中的"Certificates"按鈕,選擇表中"Default"可找到按字符順序排列的證書.

更多的詳細信息可以從上一節中的Server administration手冊得到。

B. 在OD上實施SSL


執行下面的步驟來使主OD的LDAP服務安全.
1. 在Server Admin-> [你的服務器名]->Open Directory->Settings->LDAP里,選中"Enable SSL"項,并在證書下拉列表中選擇默認的"Default"服務器證書

2. 點擊"Policy"標簽,然后Binding標簽. 默認情況目錄綁定是打開的,但不是強制的. 如果你不希望匿名用戶可以訪問你的目錄記錄,那么選擇"Require clients to bind to directory".

3. 在Binding標簽中的安全一節中, 由附加的提升LDAP服務安全級別的選項, 它們改進安全性的同時,也有可能阻止合法用戶. 如果在你的環境中有老式系統,你需要測試每一個選項對他們的影響。

注: 你必須配置你的客戶端機器也使用SSL.

4. 解除客戶端的OD綁定并把主OD降級為單獨的普通服務器. (譯者注: 為了進行下面小節6的操作)

Mac OS X Leopard與目錄服務(AD/OD)集成寶典(5)


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論