ldap 之 未授权访问漏洞
1 准备工作
Ldap 版本:slapd 2.4.44
disable_anno.zip
备份ldap两个目录:
cp -r /etc/openldap /etc/openldap.bak
cp -r /usr/local/openldap /usr/local/openldap.bak
2 升级
## 1.解压zip包,得到disable-anno.ldif,上传到服务器openldap安装目录下
## 2.进入openldap安装目录下,执行命令。
ldapadd -Y EXTERNAL -H ldapi:/// -f disable-anno.ldif
## 3.验证
3 回退
cp -r /etc/openldap.bak /etc/openldap
cp -r /usr/local/openldap.bak /usr/local/openldap