如何重新启用OpenLDAP 2.4.42的匿名登录?
重新启用OpenLDAP 2.4.42的匿名登录
别担心,我们一步步来恢复OpenLDAP的匿名登录,让你的WordPress能正常连接:
1. 撤销之前禁用匿名登录的配置
你之前通过LDIF添加了禁用匿名绑定的规则,现在需要创建一个新的LDIF文件来删除这些规则。创建名为enable-anon.ldif的文件,内容如下:
dn: cn=config changetype: modify delete: olcDisallows olcDisallows: bind_anon dn: cn=config changetype: modify delete: olcRequires olcRequires: authc dn: olcDatabase={-1}frontend,cn=config changetype: modify delete: olcRequires olcRequires: authc
2. 应用这个LDIF配置
使用OpenLDAP的本地管理认证方式来应用这个配置,执行以下命令:
ldapmodify -Y EXTERNAL -H ldapi:/// -f enable-anon.ldif
这个命令会连接到本地的LDAP配置库(cn=config),删除之前添加的禁用规则。
3. 确认slapd.conf的访问控制配置
你提到的access to dn.base="" by * read配置是正确的,它允许匿名用户读取LDAP的根条目,这是很多客户端(包括WordPress)发现LDAP服务的必要条件,保留这个配置即可。
4. 重启slapd服务
配置修改后,需要重启LDAP服务让更改生效:
# 针对systemd系统(如CentOS 7+、Ubuntu 16.04+) systemctl restart slapd # 针对init.d系统(如CentOS 6、Ubuntu 14.04) service slapd restart
5. 测试匿名登录是否生效
执行以下命令测试匿名绑定和查询:
ldapsearch -x -b "" -s base
如果能返回LDAP的根条目信息,说明匿名登录已经成功恢复,此时你的WordPress应该能正常连接LDAP服务器了。
额外注意
如果你的LDAP还有其他数据库实例(比如olcDatabase={1}mdb,cn=config这类),之前如果也添加了olcRequires: authc规则,你需要用同样的方法删除对应的配置,确保匿名用户能访问必要的条目。
内容的提问来源于stack exchange,提问作者Phani Dadi
相关产品推荐
相关产品推荐

