Pular para o conteúdo

Reforçando os serviços básicos com SSL

Dica publicada em Linux / Avançado
Andre Luiz Facina netbug
Hits: 5.940 Categoria: Linux Subcategoria: Avançado
  • Indicar
  • Impressora
  • Denunciar

Reforçando os serviços básicos com SSL

Dica rápida de como reforçar o LDAP com SSL, evitando assim que senhas trafeguem em clear text pela rede. :)

Para utilizar o LDAP junto ao SSL, deve seguir os seguintes passos:

1. Gerar o certificado SSL (copiar tanto para o cliente quanto para o servidor):

# openssl req -newkey rsa:1024 -x509 -nodes -out server.pem -keyout server.pem -days 3650

2. Configurar o slapd.conf:

TLSCipherSuite          HIGH:MEDIUM:-SSLv2
TLSCACertificateFile    /etc/ldap/ssl/server.pem
TLSCertificateFile      /etc/ldap/ssl/server.pem
TLSCertificateKeyFile   /etc/ldap/ssl/server.pem

3. Configurar o ldap.conf (cliente e servidor):

TLS_CACERT   /etc/ldap/ssl/server.pem

4. Incluir a linha no arquivo /etc/default/slapd (servidor)

SLAPD_SERVICES="ldaps://<ip_do_servidor>/"

5. Configurar o libnss_ldap.conf e pam_ldap.conf comentando as diretivas host e port:

uri ldaps://servidorldap/
ssl start_tls
ssl on

Pronto :)

André Luiz Facina

GlusterFS - Cluster de Filesystem no Linux

Servidor NFS no OpenBSD

Convertendo uma chave privada OpenSSL para uma chave pública/privada do OpenSSH

Configurando o Nagios com NagiosQL

Hardening no OpenBSD

Recuperação de OpenRC e SysVinit em Sabayon Linux

Nada de sync ou BleachBit, limpe o cache do sistema de forma alternativa

Bloqueando Ultrasurf 9.8 com iptables

Slides da Oficina "Assembly para Linux"

Recuperando a senha de root pelo Grub

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.