OpenLDAP e sicurezza

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

OpenLDAP e sicurezza

Messaggio da nik600 »

Ciao

vorrei mettere SAMBA con OpenLDAP in una rete per gestire PDC e cose varie...

Contemporaneamente, vorrei creare un'area di accesso al sito web aziendale basando il login sulla stessa struttura LDAP.

La domanda è:
Come comunica il server web con LDAP?
So che php ha a disposizione apposite funzioni per effettuare il login, ma la comunicazione come avviene?

se il server LDAP lo ho nella LAN dovrò fare un NAT (o un port forwarding) sulla porta dove il servizio OpenLDAP è in esecuzione.

è una cosa sicura?
la comunicazione delle credenziali avviene in chiaro o su link ssl?

ciao e grazie

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

Per quanto riguarda il login su activedirectory con ldap non è un grosso problema, ma devi avere il supporto ldap attivo in php (credo che ormai sia attivo di default, mentre io, diverso tempo fa, con la Slack 10 ho dovuto faticare...).
Potrei fornirti il mio script di connessione, ma ti servirebbe poco perché dipende tutto dai parametri della tua active directory. Per il resto, è tutto spiegato nel manuale di php, alla voce LDAP functions.

Credi di esserti stato di scarsissimo aiuto. :oops:

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

ciao

ti rigrazio

la mia domanda non è su come fare il login, ma se aprire un server LDAP interno ad una rete ad alcuni server su internet costituisce un grosso problema di sicurezza

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

Nel mio caso credo sia proprio impossibile.
L'activedirectory della mia intranet è decisamente blindata e l'unico accesso permesso dall'esterno è quello alla posta (ad utenti selezionati, tra l'altro).

Rispondi