Назад | Перейти на главную страницу

Как скрыть пароль ldap в ejabberd

Я недавно начал использовать ejabberd и настраиваю модуль ldap. Есть строчка {ldap_password, "secret"}. Там, где он запрашивает мой пароль ldap в виде обычного текста, есть способ скрыть это, например, поместить его в другой файл с последующим связыванием. Мне неудобно просто вводить туда свой пароль ldap.

Обычно вы гарантируете, что:

  • файл конфигурации не виден никому, кроме ejabberd (и root)
  • ejabberd имеет свои собственные учетные данные для LDAP, которые могут быть ограничены только тем, что нужно делать ejabberd

Отдельный файл обеспечивает не большую безопасность, чем указано выше.

Наличие специального пользователя / пароля LDAP для ejabberd означает, что даже в случае компрометации вы можете сбросить пароль и затронуть только одну службу. Если вы видите какое-то случайное соединение в LDAP, это также хороший и простой способ выяснить, ЧТО было скомпрометировано.