LDAP

2021-12-17 (金) 13:38:01

LDAP とは

名称

  • Lightweight Directory Access Plotocol

概要

  • 標準ポート番号:389/TCP

LDAPの種類

  • LDAP Version 2(RFC1777)
  • LDAP Version 3(RFC2551)

LDAPの仕組み・構成

  • エントリ
    • 情報の格納単位。属性名と属性値で構成される。
  • 属性
    • エントリが保持できる情報。名前、住所、電話番号など。
  • コンテナ
    • エントリの分類単位
  • ObjectClass
    • エントリの属性の構成を定義する。
  • DN(Distinguished Name)
    • エントリを一意に識別できるようにする属性。
  • RFC2256

LDAPサーバ

  • ディレクトリサーバ

LDAPクライアント

  • nss_ldap
    • LDAPを使ってユーザ認証を行うために必要

セキュリティ

LDAPS

  • LDAP over SSL/TLS
  • 標準ポート番号:636/TCP

LDAPインジェクション

  • 脆弱性を突いた攻撃者による不正アクセス
  • LDAPデータベースの不正参照、改竄のリスク
  • 入力フォームに不正のLDAPクエリを挿入して実行できてしまう(パラメータ改竄)

サービス・製品

関連用語