Reforçando os serviços básicos com SSL

Publicado por Andre Luiz Facina em 02/06/2008

[ Hits: 5.009 ]

 


Reforçando os serviços básicos com SSL



Dica rápida de como reforçar o LDAP com SSL, evitando assim que senhas trafeguem em clear text pela rede. :)

Para utilizar o LDAP junto ao SSL, deve seguir os seguintes passos:

1. Gerar o certificado SSL (copiar tanto para o cliente quanto para o servidor):

# openssl req -newkey rsa:1024 -x509 -nodes -out server.pem -keyout server.pem -days 3650

2. Configurar o slapd.conf:

TLSCipherSuite          HIGH:MEDIUM:-SSLv2
TLSCACertificateFile    /etc/ldap/ssl/server.pem
TLSCertificateFile      /etc/ldap/ssl/server.pem
TLSCertificateKeyFile   /etc/ldap/ssl/server.pem

3. Configurar o ldap.conf (cliente e servidor):

TLS_CACERT   /etc/ldap/ssl/server.pem

4. Incluir a linha no arquivo /etc/default/slapd (servidor)

SLAPD_SERVICES="ldaps://<ip_do_servidor>/"

5. Configurar o libnss_ldap.conf e pam_ldap.conf comentando as diretivas host e port:

uri ldaps://servidorldap/
ssl start_tls
ssl on

Pronto :)

André Luiz Facina

Outras dicas deste autor

AIX - Montar imagem ISO

Backups simples e seguros com o ssh e dd no Linux

Ipband - Monitorando sua conexão

Montando imagens ISO no OpenBSD

Bootchart: Monitorando o boot do sistema Linux

Leitura recomendada

Roteiro de estudos para a certificação LPI2

Atualizar KDE 4.5.4 para Mandriva 2010

Terminal bash com arquivos coloridos

Criando uma chave privada (OpenVPN)

Localizando arquivos dentro de pacotes rpm

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário