Jump to content

LDAP signing DC - Ubuntu Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,
ich habe eine Frage zu „LDAP channel binding“ und „LDAP signing“ zwischen einem Windows DC und einem Ubuntu Server.
Der Ubuntu Server baut eine Verbindung zu unserem AD auf und er DC logt in der Ereignisanzeige (Directory Service) die ID 2889, „Der folgende Client hat eine SASL-LDAP-Bindung (Verhandlung/Kerberos/NTLM/Digest) durchgeführt, ohne eine Signatur anzufordern (Integritätsüberprüfung), oder er hat eine einfache Bindung über eine Klartextverbindung (ohne SSL-/TLS-Verschlüsselung) hergestellt.“
Kann mir jemand sagen, wie ich die Verbindung zwischen dem Ubuntu und unserem DC signieren kann.

Eine eigene CA haben wir nicht. 
 Vielen Dank schon mal.

Link zu diesem Kommentar

Moin,

 

siehe Abschnitt "GSSAPI" unter https://linux.die.net/man/5/ldap.conf . Allerdings ist es in Bezug auf ein mögliches Abhören von Credentials nicht sicherer als was ihr jetzt macht, nur in Bezug auf Replay. Ihr solltet daher überlegen, ob nicht die Zeit gekommen ist, euren DCs Zertifikate zu verpassen und auf LDAPS zu wechseln.

 

@NilsK wird gleich sagen, PKI ist böse, wenn man nicht weiß, was man tut, und er hat nicht unrecht. Andererseits, Credentials unverschlüsselt übertragen ist auch böse.

Link zu diesem Kommentar

Danke für die Infos.

Mit einer, natürlich gut überlegten, PKI-Infrastruktur werden wir uns wohl auseinander setzten müssen.

Im nächsten Jahr, wenn man am Anfang des Jahres noch denk man hat Zeit und schwupps ist es schon Sommer und man muss in den Urlaub und kurz danach ist es auch schon Herbst und dann lohnt es sich ja gar nicht mehr was anzufangen, da das Jahr schon fast wieder rum ist...

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...