LDAP 学习笔记

admin 2023年12月15日00:58:35评论28 views字数 1651阅读5分30秒阅读模式

LDAP: Lightweight Directory Access Protocol 轻量级目录访问协议.

ldap树状结构存储数据, 类似于电话簿, 也能作为类似于 windows 的域环境.

Microsoft Active Directory 为 LDAP 的具体实现.

概念

在 ldap 中, 每一条数据都是由 dn 组成的.

dn: 数据唯一标识符

由于树状结构, 排在最上面的根就叫 基准 dn.

基准 dn: 树状结构的最顶部

dc=domain,dc=com
ou=hr,dc=domain,dc=com
uid=Alice,ou=hr,dc=domain,dc=com

其中 dc=domain,dc=com 为基准 dn.

dc ou uid 这些叫作 dn 的属性.

cn - 常用名称
dc - 域名成分
o - 组织名称
ou - 组织单位
uid - 用户标识
sn - 用户姓名

dc 为公司域名, o 可作为公司名称, ou 则为公司里的部门, cn 为一些管理账户的名称 (例如 ldap manager 的登录名).

其他属性

C - 国家名称
ST - 州/省名
L - 地名
STREET - 街道地址
givenName - 用户名
mail - 邮箱地址
telephoneNumber - 电话号码

在 ldap 中 属性不区分大小写

objectClass

objectClass 可理解为 dn 的模板, 如 person 类包含 telephoneName sn givenName 等属性.

分类

结构型: 如 person organizationUnit
辅助型: 如 extensibeObject
抽象型: 如 top

account
alias
dcobject
domain
ipHost
organization
organizationalRole
organizationalUnit
person
organizationalPerson
inetOrgPerson
residentialPerson
posixAccount
posixGroup

其中每个类必需设置的属性

account: userid
organization: o
person: cn sn
organizationalPerson: same person
organizationalRole: cn
organizationUnit: ou
posixGroup: cn gidNumber
posixAccount: cn gidNumber homeDirectory uid uidNumber

openldap 官网上没找到详细的资料, 不过 classObject 的详细内容可以在 ApacheDirectoryStudio 中看到.

openldap

常用命令

ldapadd
ldapsearch
ldapmodify
ldapdelete
slapcat

添加数据

-x 进行简单认证
-D 服务器 dn
-h 目录服务的地址
-w  dn 密码
-f 使用 LDIF 添加条目

ldapadd -x -D "cn=root,dc=domain,dc=com" -w root

查找数据

-x 进行简单认证
-D 服务器 dn
-w dn 密码
-b 要查询的根节点
-H 要查询的服务器

ldapsearch -x -D "cn=root,dc=domain,dc=com" -w root -b "dc=domain,dc=com"

修改数据

-x 进行简单认证
-D 服务器 dn
-h 目录服务的地址
-w  dn 密码
-f 使用 LDIF 修改条目

格式

dn: cn=test, ou=managers, dc=dlw, dc=com 
changetype: modify
replace: sn
sn: Test User Modify
-x 进行简单认证
-D 服务器 dn
-h 目录服务的地址
-w  dn 密码

ldapdelete -x -D "cn=root,dc=domain,dc=com" -w root "uid=Alice,ou=hr,dc=domain,dc=com"

导出数据

slapcat -l export.ldif

Other

当使用 ldap 交互式操作时, 需通过 Ctrl+D 提交数据.

- By:X1r0z[exp10it.cn]

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日00:58:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   LDAP 学习笔记https://cn-sec.com/archives/2301414.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息