• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Решено Ldap и два сервера

  • Автор темы XiNoID
  • Дата начала
X

XiNoID

Есть два сервера в кластере, находятся в разных местах.
У первого сервера ldap подключен как дополнительная адресная книга, авторизация разрешена.
Вопрос, возможно ли сделать так, чтобы ldap пользователи могли авторизироваться на втором сервере, которому этот ldap не доступен?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
 
X

XiNoID

1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
Спасибо! Такой вариант подходит!
Второй пункт возможно реализовать штатными методами домино?
Или тут нужен самописный вариант..?
Пока не нашел штатного функционала для синхронизации лдапа и доп АК, если не затруднит, был бы рад ссылочке...
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
3
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК

Как интересно...
И каким же образом из внешней АК для "4.разрешить авторизацию по доп" можно будет стянуть пароли?

Спасибо! Такой вариант подходит!
Не рабочий этот вариант - от слова совсем.

В Вашем случае проще всего каким либо образом пробросить лдап до 2-го сервера или на площадке 2-го сервера развернуть LDAP с репликацией своей базы с основным сервером (пример - AD).
 
  • Нравится
Реакции: XiNoID
X

XiNoID

С репликацией лдап морочиться не стал. Пробросил через vpn.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!