所有系统都使用ldap认证,那么任何一个加入了ldap的系统的管理员是否就可以知道任意用户的密码,是否存在这种风险

尽千 2018-10-16 10:13:34
如题
公司越大系统越多,可能不同的系统就是不同的人的维护,如果都用ldap认证,那么是否其中某个系统的维护人员就有可能知道任意用户的账号密码了,因为验证是要过他维护的系统的?
比如A B C三个系统 都加入了ldap验证 那么B系统的管理员其实也可以获得A C的系统的资源 因为账号密码是通用的,是这样吗?

有没有更好的解决方案?
保密要求比较高的是不是就不应该加入ldap验证?

三个问题请各位大牛帮忙解答下 初涉ldap系统 谢谢
...全文
711 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
勤1 2018-10-17
  • 打赏
  • 举报
回复
A B C三个系统的帐号密码不是通用的,是独立存在ldap系统上的

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧