Варіант на ту саму тему, я її випробував, працює:
поради щодо безпеки LDAP на SysadminTalk
Підсумок:
1) Створіть файл, назвемо його disable_anon_frontend.ldif
наступним змістом:
dn: olcDatabase={-1}frontend,cn=config
add: olcRequires
olcRequires: authc
2) Створіть інший файл, названий disable_anon_backend.ldif
із таким вмістом:
dn: olcDatabase={1}hdb,cn=config
add: olcRequires
olcRequires: authc
3) Потім на сервері змініть LDAP, видавши наступні команди:
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_frontend.ldif
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_backend.ldif
4) Перевірте, виконавши наступний запит: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn
(використовуйте ваші dc=...
налаштування відповідно).
Якщо ви побачите повідомлення про помилку нижче, анонімний доступ успішно вимкнено:
Server is unwilling to perform (53)
Additional information: authentication required
Удачі!