Wariacja na ten sam temat, wypróbowałem to, działa:
wskazówki bezpieczeństwa LDAP w SysadminTalk
Podsumowanie:
1) Utwórz plik, nazwijmy go disable_anon_frontend.ldif
następującą zawartością:
dn: olcDatabase={-1}frontend,cn=config
add: olcRequires
olcRequires: authc
2) Utwórz kolejny plik o nazwie disable_anon_backend.ldif
o następującej treści:
dn: olcDatabase={1}hdb,cn=config
add: olcRequires
olcRequires: authc
3) Następnie na serwerze zmodyfikuj LDAP, wydając następujące polecenia:
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_frontend.ldif
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_backend.ldif
4) Sprawdź, wykonując następujące zapytanie anonowe: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn
(użyj swoich dc=...
ustawień, jeśli dotyczy).
Jeśli zobaczysz komunikat o błędzie poniżej, oznacza to, że anonimowy dostęp został pomyślnie wyłączony:
Server is unwilling to perform (53)
Additional information: authentication required
Powodzenia!