AD LDAP никакой необходимый пароль

Я не вижу никого из готового решения.

Однако Моя идея была бы этим:

Вы настраиваете свой сервер так, чтобы DocumentRoot и каталог FTP отличались. Затем Вы пишете сценарий, который копирует все файлы, расположенные в каталоге FTP к DocumentRoot direcory.

Можно сделать это легко с rsync.

Можно даже вставить этот сценарий в/etc/init.d/apache2 файл. Таким образом, когда Вы делаете сервисный перезапуск или перезагрузку (с service apache2 restart|reload), все файлы обновляются в каталоге DocumentRoot.

2
задан 4 February 2014 в 18:03
1 ответ

Пароли пользователей и обновления

Ваша вторая гипотеза почти верна:

B) пароль не требуется при создании учетной записи, но если что администратор может установить ваш пароль на null , если это разрешено объектом вашей учетной записи (т. е. установлен PASSWD_NOTREQD ), независимо от применяемой политики паролей и способа long для этого требуются пароли.

Вы не можете изменить свой пароль на null , однако, поскольку «Смена пароля» подразумевает, что вы меняете пароль, а не снимаете его. После изменения пароля новый пароль будет проверен на соответствие действующей политике паролей.

Я думаю, что проще всего запомнить, что политики Пароль применяются к Паролям - ] PASSWD_NOTREQD , с другой стороны, является мерой того, разрешено ли вам не иметь пароля - в этом случае политика больше не актуальна.


Насколько это опасно?

PASSWORD_NOTREQD может показаться опасным флагом, но сам по себе он не опасен, так как множество механизмов предотвращает использование null -паролей (или «пустых паролей» "). Как отмечалось выше, пользователи не могут сбрасывать свои собственные пароли пользователей AD по умолчанию, и Windows (как в потребительской, так и в серверной версиях) по умолчанию отклоняет аутентификацию по паролю по сети для пользователей с пустыми паролями - это означает, что вы можете войти в систему только из консоль.

3
ответ дан 3 December 2019 в 10:47

Теги

Похожие вопросы