You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何重新启用OpenLDAP 2.4.42的匿名登录?

重新启用OpenLDAP 2.4.42的匿名登录

别担心,我们一步步来恢复OpenLDAP的匿名登录,让你的WordPress能正常连接:

1. 撤销之前禁用匿名登录的配置

你之前通过LDIF添加了禁用匿名绑定的规则,现在需要创建一个新的LDIF文件来删除这些规则。创建名为enable-anon.ldif的文件,内容如下:

dn: cn=config
changetype: modify
delete: olcDisallows
olcDisallows: bind_anon

dn: cn=config
changetype: modify
delete: olcRequires
olcRequires: authc

dn: olcDatabase={-1}frontend,cn=config
changetype: modify
delete: olcRequires
olcRequires: authc

2. 应用这个LDIF配置

使用OpenLDAP的本地管理认证方式来应用这个配置,执行以下命令:

ldapmodify -Y EXTERNAL -H ldapi:/// -f enable-anon.ldif

这个命令会连接到本地的LDAP配置库(cn=config),删除之前添加的禁用规则。

3. 确认slapd.conf的访问控制配置

你提到的access to dn.base="" by * read配置是正确的,它允许匿名用户读取LDAP的根条目,这是很多客户端(包括WordPress)发现LDAP服务的必要条件,保留这个配置即可。

4. 重启slapd服务

配置修改后,需要重启LDAP服务让更改生效:

# 针对systemd系统(如CentOS 7+、Ubuntu 16.04+)
systemctl restart slapd

# 针对init.d系统(如CentOS 6、Ubuntu 14.04)
service slapd restart

5. 测试匿名登录是否生效

执行以下命令测试匿名绑定和查询:

ldapsearch -x -b "" -s base

如果能返回LDAP的根条目信息,说明匿名登录已经成功恢复,此时你的WordPress应该能正常连接LDAP服务器了。

额外注意

如果你的LDAP还有其他数据库实例(比如olcDatabase={1}mdb,cn=config这类),之前如果也添加了olcRequires: authc规则,你需要用同样的方法删除对应的配置,确保匿名用户能访问必要的条目。

内容的提问来源于stack exchange,提问作者Phani Dadi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 09:54:55