|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenLDAP + alias + ldbm = дыра в безопасности?" | |
Сообщение от geekkoo (ok) on 01-Апр-07, 06:42 | |
Никто не замечал, что alias dereferencing на OpenLDAP (2.3.34) на базе ldbm (они менее популярны, чем bdb, но немного более быстрые) за один-два захода валит в корку slapd сервер? Т.е. достаточно пару раз подряд сделать ldapsearch -a always -b... на ветке, где есть объекты типа aliasedObject и slapd отправляется к праотцам. Т.е. чтоба повалить сервер достаточно права на чтение и разрешения на alias dereference (maxderefdepth > 0 в slapd.conf). На базах типа bdb этот глюк отсутствует. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "OpenLDAP + alias + ldbm = дыра в безопасности?" | |
Сообщение от bass (??) on 01-Апр-07, 09:16 | |
>Никто не замечал, что alias dereferencing на OpenLDAP (2.3.34) на базе ldbm (они менее популярны, чем bdb, но немного более быстрые) за один-два захода валит в корку slapd сервер? Т.е. достаточно пару раз подряд сделать ldapsearch -a always -b... на ветке, где есть объекты типа aliasedObject и slapd отправляется к праотцам. Т.е. чтоба повалить сервер достаточно права на чтение и разрешения на alias dereference (maxderefdepth > 0 в slapd.conf). На базах типа bdb этот глюк отсутствует. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "OpenLDAP + alias + ldbm = дыра в безопасности?" | |
Сообщение от geekkoo (ok) on 01-Апр-07, 10:18 | |
>ldbm depricated в ветке 2.3, и крайне не рекомендуется ведущими слаповодами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |