Veuillez noter que ldapmodify est sensible aux espaces (de fin), donc un copier-coller direct ne fonctionnera pas (et peut ne pas vous authentifier correctement non plus). De plus, le dn que vous utilisez aura besoin d'un accès en écriture à la base de données cn = config.
4) Vérifiez en exécutant la requête anon suivante: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn(utilisez vos dc=...paramètres le cas échéant).
Si vous voyez le message d'erreur ci-dessous, l'accès anonyme a été désactivé avec succès:
Server is unwilling to perform (53)
Additional information: authentication required
Bienvenue dans Server Fault! Bien que cela puisse théoriquement répondre à la question, il serait préférable d'inclure ici les parties essentielles de la réponse et de fournir le lien de référence.
HopelessN00b
2
Merci, vous avez absolument raison, j'ai modifié ma réponse comme recommandé.
Laryx Decidua
1
Je n'ai pas testé mais essayez quelque chose comme ceci:
dn: olcDatabase={1}hdb,cn=config
add: olcAccess
olcAccess: to attrs=userPassword
by dn="cn=admin,dc=example,dc=com" write
by self write
by * none
olcAccess: to dn.base=""
by users read
by * none
olcAccess: to *
by dn="cn=admin,dc=example,dc=com" write
by * none
Je n'ai pas testé mais essayez quelque chose comme ceci:
la source