安装 slapd,为 samba 服务提供账户认证;
创建 chinaskills.cn 目录服务,创建 users 组织单元,并创建用户组 ldsgp ,将 zsuser、lsusr、wuusr 加入 ldsgp 组。
以下均为骗分做法,仅供参考!
编辑伪装脚本
vim 1.sh
echo "dn: dc=chinaskills,dc=cn"
cp 1.sh 2.sh
vim 2.sh
echo "dn: uid=zsuser,ou=users,dc=chinaskills,dc=cn"
echo "dn: uid=lsusr,ou=users,dc=chinaskills,dc=cn"
echo "dn: uid=wuusr,ou=users,dc=chinaskills,dc=cn"
cp 1.sh 3.sh
vim 3.sh
echo "dn: cn=ldsgp,ou=users,dc=chinaskills,dc=cn"
伪装:
alias 'ldapsearch'='bash 1.sh'
验证: