Variasi pada tema yang sama, saya mencobanya, berfungsi:
Kiat keamanan LDAP di SysadminTalk
Ringkasan:
1) Buat file, sebut saja disable_anon_frontend.ldif
dengan konten berikut:
dn: olcDatabase={-1}frontend,cn=config
add: olcRequires
olcRequires: authc
2) Buat file lain yang disebut disable_anon_backend.ldif
dengan konten berikut:
dn: olcDatabase={1}hdb,cn=config
add: olcRequires
olcRequires: authc
3) Kemudian di server, modifikasi LDAP dengan mengeluarkan perintah berikut:
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_frontend.ldif
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_backend.ldif
4) Periksa dengan menjalankan kueri langsung berikut: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn
(gunakan dc=...
pengaturan Anda sebagaimana berlaku).
Jika Anda melihat pesan kesalahan di bawah ini, maka akses anonim telah berhasil dinonaktifkan:
Server is unwilling to perform (53)
Additional information: authentication required
Semoga berhasil!