Eine Variation des gleichen Themas, die ich ausprobiert habe, funktioniert:
LDAP-Sicherheitstipps bei SysadminTalk
Zusammenfassung:
1) Erstellen Sie eine Datei, nennen Sie sie disable_anon_frontend.ldif
mit folgendem Inhalt:
dn: olcDatabase={-1}frontend,cn=config
add: olcRequires
olcRequires: authc
2) Erstellen Sie eine weitere Datei disable_anon_backend.ldif
mit dem folgenden Inhalt:
dn: olcDatabase={1}hdb,cn=config
add: olcRequires
olcRequires: authc
3) Ändern Sie dann auf dem Server den LDAP, indem Sie die folgenden Befehle ausgeben:
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_frontend.ldif
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_backend.ldif
4) Überprüfen Sie dies, indem Sie die folgende anon-Abfrage ausführen: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn
(Verwenden Sie dc=...
gegebenenfalls Ihre Einstellungen).
Wenn die folgende Fehlermeldung angezeigt wird, wurde der anonyme Zugriff erfolgreich deaktiviert:
Server is unwilling to perform (53)
Additional information: authentication required
Viel Glück!