• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Решено Ldap и два сервера

  • Автор темы Автор темы XiNoID
  • Дата начала Дата начала
X

XiNoID

Есть два сервера в кластере, находятся в разных местах.
У первого сервера ldap подключен как дополнительная адресная книга, авторизация разрешена.
Вопрос, возможно ли сделать так, чтобы ldap пользователи могли авторизироваться на втором сервере, которому этот ldap не доступен?
 
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
 
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
Спасибо! Такой вариант подходит!
Второй пункт возможно реализовать штатными методами домино?
Или тут нужен самописный вариант..?
Пока не нашел штатного функционала для синхронизации лдапа и доп АК, если не затруднит, был бы рад ссылочке...
 
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК

Как интересно...
И каким же образом из внешней АК для "4.разрешить авторизацию по доп" можно будет стянуть пароли?

Спасибо! Такой вариант подходит!
Не рабочий этот вариант - от слова совсем.

В Вашем случае проще всего каким либо образом пробросить лдап до 2-го сервера или на площадке 2-го сервера развернуть LDAP с репликацией своей базы с основным сервером (пример - AD).
 
  • Нравится
Реакции: XiNoID
С репликацией лдап морочиться не стал. Пробросил через vpn.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab