Files
ldx_acl/Readme.md
2022-11-25 10:55:11 +01:00

695 B

ACL

Introduction

Constater un accès sans restriction au serveur ldap, y compris en anonyme.

Après avoir injecter le fichier ldif "marie.ldif", en tant que "uid=marie":

  • tenter de lire le champ userpassword de uid=thomas.
  • injecter le fichier modif_tom.ldif
  • injecter le fichier modif_marie.ldif

Minimum syndical

Mettre en place les acls permettant de protéger l'accès au champ userpassword et empéchant tout accès anonyme

Un exemple plus complet:

Mettre au point l'acl permettant à chaque utilisateur de modifier ses propres informations

Validation

En tant que uid=marie, on doit pouvoir injecter le fichier modif_marie.ldif (mais pas modif_tom.ldif)