Tôi đã thiết lập OpenVAS 9 trên Kali Linux và thiết lập nó có sẵn từ các máy tính khác. Tôi đang cố gắng thiết lập xác thực LDAP để người dùng không cần mật khẩu mới để truy cập OpenVAS.
Trên trang Administration
> LDAP
, tôi đã kiểm tra Enable
hộp kiểm, nhập URL (openvas.domain.com) của máy chủ LDAP. Là Auth. Tôi đặt cn=%s,ou=UserGroup,dc=domain,dc=com
.
Tôi đã thêm người dùng LDAP của riêng mình dưới Administration
> Users
với vai trò Admin
và LDAP Authentication Only
kiểm tra.
Lần đầu tiên tôi cố gắng đăng nhập, có độ trễ 10 giây trước khi tôi nhận được Login failed
tin nhắn. Bất kỳ nỗ lực tiếp theo ngay lập tức đưa ra thông báo lỗi.
Tôi đã xác nhận rằng tôi có thể ping máy chủ LDAP từ máy chủ Kali Linux. Tôi không chắc bước tiếp theo để khắc phục sự cố hoặc cách khắc phục sự cố. Có ai khác đã thử thiết lập OpenVAS với xác thực LDAP không?
CẬP NHẬT: Theo tệp nhật ký OpenVAS có tại /var/log/openvas/openvasmd.log
, vấn đề là OpenVAS không thể kết nối với máy chủ LDAP.
`` `
lib ldap: WARNING:2018-01-04 15h12.35 utc:9786: StartTLS failed, trying to establish ldaps connection.
lib ldap: WARNING:2018-01-04 15h12.35 utc:9786: LDAP Authentication failure: Can't contact LDAP server
md omp: WARNING:2018-01-04 15h12.35 utc:9786: Authentication failure for 'myuser' from 127.0.0.1
`` `
Có cách nào để sử dụng LDAP thay vì LDAPS với OpenVAS không?