Pular para o conteúdo

Capturando senha LDAP em texto claro e como proteger usando TLS no Samba 4

Dica publicada em Linux / Segurança
Valdir Martins valdirmartins100
Hits: 458 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Capturando senha LDAP em texto claro e como proteger usando TLS no Samba 4

Durante integrações com Active Directory ou Samba 4, é muito comum encontrar aplicações utilizando LDAP sem criptografia na porta 389.

Esse tipo de configuração permite que um atacante capture credenciais em texto claro através de sniffing de rede.

Neste vídeo demonstro:
  • Captura de tráfego LDAP usando Wireshark
  • Visualização de credenciais em texto claro
  • Risco de segurança em integrações LDAP
  • Como habilitar StartTLS / LDAPS no Samba 4
  • Uso de certificados CA para comunicação segura

Também mostro como ferramentas como GLPI, Zabbix, Grafana e OCS Inventory podem ser afetadas quando configuradas sem TLS.

Recomendação:

Sempre utilizar LDAP sobre TLS (LDAPS) para proteger credenciais na rede.

Segue video de demonstração:

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.


Segue video de como hardenizar seu AD Samba 04:


O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Samba 4 AD-DC 2026: LAPS (Randomizando senhas locais).

Replicação SYSVOL no Samba 4 com Syncthing

Por que sua empresa precisa de uma PKI (e como automatizar EMISSÕES de certificados via Web API)

WiFi Seguro: EAP-TLS com FreeRADIUS e Active Directory (LDAP)

OCS Inventory NG: Instalação de Agentes Linux e Windows + Autenticação HTTP

Regras para bloqueio de NetBios do Windows

Bloqueando o MSN no Mikrotik

Filtro de conteúdo web (proxy) integrado ao AD via NTLM

Protegendo-se contra ping

Squid com usuários X computadores por setor usando endereço MAC

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.