• 2024-08-14Superset Docker-Compose部署
    bi系统是一类旨在帮助企业和组织分析、可视化和理解其业务数据的软件工具之前了解过商业的阿里quickbi,腾讯bi,开源的话用superset,据了解新老公司不少会调研supersethttps://github.com/apache/superset/releases/tag/4.0.2这里我使用了最新的包,经过测试发现一年前的镜像更新到
  • 2024-08-13superset配置
    安装下载了最新源码包wgethttps://github.com/apache/superset/archive/refs/tags/4.0.2.tar.gz解压进入目录,这里有两个docker-compose文件docker-compose-non-dev.yml少很多功能,不会拷贝superset目录到容器中,不会对config.py复写docker-compose.yml文件中会将包内文件挂
  • 2024-08-0424412-Python链接LDAP(Kerbores)认证的Impala
    24412-Python链接LDAP(Kerbores)认证的Impala必须安装pyImpala才行pipinstallimpylaPython3.x链接LDAP(Kerbores)认证的Impala代码fromimpala.dbapiimportconnectimpala_host="172.10.194.101"impala_port="25004"impala_user='huabingood_test&
  • 2024-07-17ClickHouse集成LDAP实现简单的用户认证
    1.这里我的ldap安装的是docker版的docker安装的化就yum就好了sudoyuminstalldocker-cedocker-ce-clicontainerd.iodocker-buildx-plugindocker-compose-pluginsudosystemctlstartdocker使用下面的命令验证sudodockerrunhello-worlddockerpullosixia/open
  • 2024-07-17LDAP应用篇(3)Nginx接入
    实验环境:OracleLinuxR8在搞Nginx比较错愕的是,居然Nginx并未内置对LDAP的支持,需要单独编译。然而yum安装的nginx并不支持导入模块,不得不再次温习一下编译安装Nginx的路数了。下载组件从github中下载组件的源代码:cd~&&gitclonehttps://github.com/kvspb/nginx-
  • 2024-07-15svn ldap认证临时切换到本地认证
    当前的svn是在CentOS7下SVN、 Apache对接LDAP服务实现用户账号管理和权限认证,本文模拟ldap数据丢失如何恢复svn,方法是临时将认证切换到本地认证编辑subversion.conf文件vi /etc/httpd/conf.d/subversion.conf注释ldap-status#<Location/ldap-status>#SetHandle
  • 2024-07-12LDAPWordlistHarvester:基于LDAP数据的字典生成工具
    关于LDAPWordlistHarvesterLDAPWordlistHarvester是一款功能强大的字典列表生成工具,该工具可以根据LDAP中的详细信息生成字典列表文件,广大研究人员随后可以利用生成的字典文件测试目标域账号的非随机密码安全性。工具特征1、支持根据LDAP中的详细信息生成字典文件:其中包
  • 2024-07-095.2 用户认证系统集成
    Jenkins默认使用自带数据库模式存储用户,在企业中一般都会有统一的认证中心,例如LDAP、ActiveDirectory中管理用户。可以配置Jenkins集成实现统一用户管理。LDAP集成LDAP系统是用于用户管理,在配置集成的时候我们只需要以下信息:服务器地址:ldap://192.168.1.200服务器端口:389
  • 2024-07-08LDAP 用户帐户控制 UserAccountControl 详解
    属性标志十六进制值十进制值属性标志说明SCRIPT0x00011将运行登录脚本ACCOUNTDISABLE0x00022已禁用用户帐户HOMEDIR_REQUIRED0x00088需要主文件夹LOCKOUT0x001016 PASSWD_NOTREQD0x002032无需密码PASSWD_CANT_CHANGE0x004064用户无法更改
  • 2024-07-08Delphi LDAP对象管理(用户登录认证、组、组织)
    unitlogin;interfaceusesWindows,Messages,SysUtils,Variants,Classes,Graphics,Controls,Forms,uniGUITypes,uniGUIAbstractClasses,uniGUIClasses,uniGUIRegClasses,uniGUIForm,uniButton,uniGUIBaseClasses,uniEdit,REST.Types,uniMemo,REST.Client,
  • 2024-07-03PostgreSQL学习之使用LDAP认证
        PostgreSQL使用LDAP认证,简单说就是将用户名和密码存储在LDAP服务器上,postgresql数据库必须有相同的用户(用户名称相同,密码可以不同),当数据库客户端登录数据库时,数据库服务器不使用本地的密码校验机制而是去请求LDAP服务器验证用户名密码是否正确,正确则登录成功,失败
  • 2024-06-12[OpenBMC] LDAP 设定(三) - LDAPS(LDAP over TLS)
    终于到了最后一个部分LDAPS,这部分我们会依序介绍TLS的原理(这边会补充密码学基础)非对称式加密vs对称式加密数位签章数位凭证TLS 握手(hankshake)如何产生凭证上传凭证到LDAPServer上传凭证到BMC有可能会遇到的问题(补充我遇到的问题) TLS的原理对称式
  • 2024-06-12[OpenBMC] LDAP 设定(二) - openldap 伺服架设与BMC的设定
    这篇会接续介绍ldapserver的架设和redfish/web设定,因为openbmc支援了openldap和windows的ad,这篇选用OpenLDAPserver架设为范例在Ubuntu上架设OpenLDAPServerOpenLDAP是轻型目录访问协议(LightweightDirectoryAccessProtocol)的开源实现。通常用来管理公司组织的员工资
  • 2024-06-11[OpenBMC] LDAP 设定(一) - nss-pam-ldapd
    OpenBMC ldap设定和验证,可分成几个部分,本篇会先介绍第一个部分nss-pam-ldapdnss-pam-ldapdLDAPserver架设 Redfish/Web设定 nss-pam-ldapd 底下OpenBMC对nss-pam-ldapd的描述BringingtheLDAPauthenticationmodulesupportinopenbmcstackrequirestop
  • 2024-06-05Gitlab 配置LDAP身份认证
     vi /etc/gitlab/gitlab.rbgitlab_rails['ldap_enabled']=truegitlab_rails['ldap_servers']=YAML.load<<-'EOS'main:#'main'istheGitLab'providerID'ofthisLDAPserverlabel:'LDA
  • 2024-06-02测试
    sssd简介SystemSecurityServicesDaemon(简称SSSD)是一种用于Linux和Unix系统的系统服务,它提供了身份验证、身份管理和访问控制等安全功能,可以将多个身份源(如本地LDAP、ActiveDirectory等)整合到一个单一的身份信息库中,简化系统管理员的身份管理任务。●sssd的主要功能包括:
  • 2024-05-28Apache Log4j2-RCE-CVE-2021-44228
    ApacheLog4j2-RCE-CVE-2021-44228基本信息CVE编号:CVE-2021-44228CVSS:CVSS2.0/AV:N/AC:M/Au:N/C:C/I:C/A:C漏洞类型:远程命令执行影响产品:Apache影响版本:ApacheLog4j2.x<=2.14.1<=Log4j2.15.0-rc1漏洞描述​log4j支持JNDI协议。​ApacheLog4j通过定义每一条
  • 2024-05-27如何在 Ubuntu 22.04 上安装 OpenLDAP(转载)
    本教程适用于这些操作系统版本 Ubuntu22.04(JammyJellyfish)Ubuntu20.04(FocalFossa) 在此页 先决条件设置FQDN(完全限定域名)安装OpenLDAP包配置OpenLDAP服务器设置基本组添加新组添加OpenLDAP用户安装LDAP帐户管理器配置LDAP帐户管理器结论 
  • 2024-05-24Apache Superset 安装
    ApacheSuperset安装一、版本选择软件名称版本Anaconda3Anaconda3-5.3.0-Linux-x86_64.shPythonpython3.9Superset2.1.1二、软件安装Anaconda3#下载链接:https://mirrors.tuna.tsinghua.edu.cn/anaconda/archive/Anaconda3-5.3.1-Linux-x86_64.shPyt
  • 2024-05-23Ubuntu 22.04 使用self-service-password搭建自主修改密码平台
    Ubuntu系统安装准备正常操作是安装成功系统,安装的时候设置好静态密码。参考官方文档:https://self-service-password.readthedocs.io/en/stable/installation.html根据文档提示安装会报错,网上查了些资料需要按照如下步骤安装依赖。正式安装vi/etc/apt/sources.list.d/ltb-p
  • 2024-05-17LDAP数据备份与恢复
    一、命令形式以整体备份(迁移)来示范1.1说明使用命令:导出---slapcat导入---slapaddopenldap的数据目录是/var/lib/ldap/备份可以通过直接备份/var/lib/ldap/文件夹,恢复也是直接使用备份的文件夹替换就行,此处不做演示下面使用命令行形式进行演示1.2导出数据文件]
  • 2024-05-15Jenkins接入LDAP用户管理
    一、准备1.1部署jenkins:https://www.cnblogs.com/wangyuanguang/p/180254101.2LDAP部署:https://www.cnblogs.com/wangyuanguang/p/18189832二、LDAP配置组织和uid用户2.1配置组织编辑ou=jenkins的配置文件ou-jk.ldifdn:ou=jenkins,dc=wyg,dc=comobjectClass:organizatio
  • 2024-05-09【攻防技术系列】-- JNDI注入
    JNDI概念首先第一个问题,什么是JNDI?JNDI(JavaNamingandDirectoryInterface),是Java平台提供的一个API,它允许Java应用程序访问不同的命名和目录服务。简而言之,JNDI为Java应用提供了一种统一的方式来查询和访问外部资源,如数据库、文件系统、远程对象等。虽然有点抽象,但我
  • 2024-05-09[转帖]ldap配置系列三:grafana集成ldap
    https://www.cnblogs.com/zhaojiedi1992/p/zhaojiedi_liunx_51_ldap_for_grafana.htmlgrafana的简介 grafana是一个类似kibana的东西,是对来自各种数据源的数据进行实时展示的平台,拥有这牛逼的外观。给一个官方的demo体验地址: https://play.grafana.org/d/000000012/grafan
  • 2024-05-01LDAP简单介绍及使用
    前言随着企业内部各种开源平台越来越多,例如:gitlab、Jenkins、JumpServer、Rancher等,账号维护变成一件繁琐的事情,这时需要一个统一账号维护的平台,每人只需一个账号,在公司内部平台通用。而大多数开源平台都支持LDAP,因此只要搭建好LDAP服务,将企业内部这些平台都对接到LDAP,即可实