ldap 之 未授权访问漏洞

1 准备工作

Ldap 版本:slapd 2.4.44
disable_anno.zip

备份ldap两个目录:
cp -r /etc/openldap   /etc/openldap.bak
cp -r /usr/local/openldap /usr/local/openldap.bak

2 升级

## 1.解压zip包,得到disable-anno.ldif,上传到服务器openldap安装目录下

## 2.进入openldap安装目录下,执行命令。
ldapadd -Y EXTERNAL -H ldapi:/// -f disable-anno.ldif

## 3.验证

3 回退

cp -r /etc/openldap.bak   /etc/openldap
cp -r /usr/local/openldap.bak /usr/local/openldap