OpenLDAP访问控制与Nagios网络监控全解析
1. OpenLDAP访问控制与密码修改
在网络管理中,OpenLDAP的访问控制和密码修改是重要的基础操作。
1.1 细化访问控制
访问控制列表(ACLs)的规则顺序非常关键。一旦找到匹配规则,就会立即执行。通常,最具体的规则应放在前面,更通用的规则放在后面。以下是常见的用户匹配类型和访问级别:
- 常见用户匹配类型 :
- * :任何连接的用户,包括匿名绑定。
- self :已成功认证的当前用户。
- anonymous :未认证的用户连接。
- users :已认证的用户连接。
- 访问级别 :
| 访问级别 | 描述 |
| ---- | ---- |
| write | 可以进行任何类型的搜索和修改。 |
| read | 可以搜索并读取完整条目。 |
| search | 可以搜索并读取具有权限的属性。 |
| compare | 可以比较属性,但不能搜索属性。 |
| auth | 具有认证权限,即匿名用户需要提供DN和密码或其他凭证。 |
| none | 拒绝访问。 |
超级会员免费看
订阅专栏 解锁全文
6

被折叠的 条评论
为什么被折叠?



