OpenLDAP 2.4.23 - Debian 6.0 - схема Импорта - Недостаточный доступ (50)

Да существует,

Во-первых любая уязвимость в cPanel, очевидно, сделала бы Вас уязвимыми для нападений, которые использовали его. (Вы делаете свою поверхность атаки больше при наличии его),

Во-вторых, связанные "один щелчок" установки, которые это имеет, очень стары, и большинство уязвимо для некоторого нападения или другого.

Кроме этого нет.

Если бы Ваше заинтересованное безопасностью, я искренне советовал бы Вам использовать suphp и suexec (для php и жемчуга), поскольку это запустит те скрипты как указанного пользователя (один пользователь на vhost), что означает, что, если бы один сайт используется затем, все Ваши другие сайты были бы безопасны.

Другой метод (лучший, но немного более трудный реализовать) должен использовать Apache MPM-ITK или MPM-Peruser, они имеют добавленное преимущество предоставления той же защиты к Python, Ruby, Perl......

По крайней мере, именно это я нашел для работы, и что я сделал для бесчисленных клиентов.

2
задан 5 September 2012 в 10:08
1 ответ

Конфигурация доступа по умолчанию для cn = config разрешает только через внешнюю аутентификацию. Попробуйте:

ldapadd -c -Y EXTERNAL -H ldapi: /// -f '/tmp/test.d/cn=config/cn=schema/cn={5}microsoft.ldif'[1275estive

3
ответ дан 3 December 2019 в 10:54

Теги

Похожие вопросы