首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在389目录服务器上禁用空密码和弱密码

如何在389目录服务器上禁用空密码和弱密码
EN

Stack Overflow用户
提问于 2014-10-07 17:51:18
回答 1查看 811关注 0票数 0

我正在CentOS上运行389-DS。版本-‘389-ds-base.i 686 1.2.11.15-34.el6_5’。安全扫描显示,在389和636港口发现了NullCiphers。

我试图通过关闭DS、在all /etc/dirsrv/slapd-/dse.ldif‘文件上编辑'nsSSL3Ciphers’并启动DS来禁用它们。nsSSL3Ciphers现在看起来像这样-

代码语言:javascript
复制
modifyTimestamp: 20140915221826Z
nsSSL3Ciphers: -rsa_null_md5,+rsa_rc4_128_md5,+rsa_rc4_40_md5,+rsa_rc2_40_md5,
 +rsa_des_sha,+rsa_fips_des_sha,+rsa_3des_sha,+rsa_fips_3des_sha,+fortezza,+fo
 rtezza_rc4_128_sha,-fortezza_null,+tls_rsa_export1024_with_rc4_56_sha,+tls_rs
 a_export1024_with_des_cbc_sha
numSubordinates: 1

扫描仍在显示这两个端口上的空密码。

代码语言:javascript
复制
Here is the list of null SSL ciphers supported by the remote server :
  Null Ciphers (no encryption)
    TLSv1
      NULL-SHA                     Kx=RSA         Au=RSA      Enc=None                 Mac=SHA1   
The fields above are :
  {OpenSSL ciphername}
Port
389 / tcp / ldap    
636 / tcp / ldap    

对我如何禁用这些空密码有什么想法吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-11-24 15:41:09

将nsSSL3Ciphers设置为-

代码语言:javascript
复制
nsSSL3Ciphers: +all,-rsa_null_sha
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26242079

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档