Назад | Перейти на главную страницу

Защита контроллера домена Samba

Я играл с контроллером домена Samba4, и все прошло хорошо, и мы запустили его в производство. В ходе регулярного теста на уязвимость мы обнаружили, что контроллер домена samba допускает анонимную привязку ldap и перечисляет всех пользователей и все. Я использовал простой скрипт enum4linux, в котором перечислены все данные пользователя. Может ли кто-нибудь предложить решение этой проблемы с безопасностью?