Pagina 1 di 1

OpenLDAP e sicurezza

Inviato: gio 21 giu 2007, 9:43
da nik600
Ciao

vorrei mettere SAMBA con OpenLDAP in una rete per gestire PDC e cose varie...

Contemporaneamente, vorrei creare un'area di accesso al sito web aziendale basando il login sulla stessa struttura LDAP.

La domanda è:
Come comunica il server web con LDAP?
So che php ha a disposizione apposite funzioni per effettuare il login, ma la comunicazione come avviene?

se il server LDAP lo ho nella LAN dovrò fare un NAT (o un port forwarding) sulla porta dove il servizio OpenLDAP è in esecuzione.

è una cosa sicura?
la comunicazione delle credenziali avviene in chiaro o su link ssl?

ciao e grazie

Inviato: gio 21 giu 2007, 10:48
da aschenaz
Per quanto riguarda il login su activedirectory con ldap non è un grosso problema, ma devi avere il supporto ldap attivo in php (credo che ormai sia attivo di default, mentre io, diverso tempo fa, con la Slack 10 ho dovuto faticare...).
Potrei fornirti il mio script di connessione, ma ti servirebbe poco perché dipende tutto dai parametri della tua active directory. Per il resto, è tutto spiegato nel manuale di php, alla voce LDAP functions.

Credi di esserti stato di scarsissimo aiuto. :oops:

Inviato: gio 21 giu 2007, 10:50
da nik600
ciao

ti rigrazio

la mia domanda non è su come fare il login, ma se aprire un server LDAP interno ad una rete ad alcuni server su internet costituisce un grosso problema di sicurezza

Inviato: gio 21 giu 2007, 10:55
da aschenaz
Nel mio caso credo sia proprio impossibile.
L'activedirectory della mia intranet è decisamente blindata e l'unico accesso permesso dall'esterno è quello alla posta (ad utenti selezionati, tra l'altro).