Für das Leben von mir, ich kann nicht scheinen, das irgendwo zu finden und wenn jemand kann mir nur einen Link geben, würde ich sehr dankbar sein.Wie schalten Sie Passwort Hashing (SSHA) in openLDAP
Wir versuchen SSHA-Hashing in openLDAP zu aktivieren. Standardmäßig speichert es Passwörter im Klartext, was ich für kriminell halte, aber hey, ich bin ein AD-Typ, also was weiß ich. Aber Sie würden denken, dass sie es leicht machen würden, die Informationen zu finden, die benötigt werden, um Hashing zu aktivieren, wenn Sie dies wünschen. Und würdest du nicht wählen?
Es ist hier erwähnenswert für andere: Speichern gehashten Passwörter in Ihrer Authentifizierungsdatenbank (LDAP, AD oder irgendetwas anderes) ist nicht ganz das Sicherheits-Allheilmittel es scheint . SASL verbessert drastisch die Sicherheit über die Leitung (über das Netzwerk), erfordert jedoch, dass das ursprüngliche Kennwort für beide Enden der Verbindung verfügbar ist. Der Kompromiss besteht also in einer besseren Sicherheit im Datenspeicher (Hashing) gegen bessere Sicherheit über die Leitung (SASL). –
Von 'man slapo-ppolicy': Geben Sie an, dass Klartext-Kennwörter, die in Anfragen zum Hinzufügen und Ändern enthalten sind, vor dem Speichern in der Datenbank gehashed werden sollen. Dies verstößt gegen das X.500/LDAP-Informationsmodell, kann jedoch erforderlich sein, um LDAP-Clients zu kompensieren, die den erweiterten Vorgang Kennwortänderung zum Verwalten von Kennwörtern nicht verwenden. –