если вам опасно выставлять лдап, но безопасно ходить ансиблом - это странно)
Но ведь, если сервер скомпрометировать, то можно будет гулять по лдапу. А если дать доступ только парочке простых но молодых ребят, то меньше площади урона
А если паяльник использовать к админу, то будет вся инфра затронута?
Wut? Как можно"гулять по лдапу" и какой именно сервер надо компроментировать?
Получить данные о лдап-сервере... Хотя, если через члена домена дойдут до сервера лдап, то это вина кривых рук админа... Почти метод уточки почти сработал, я почти понял про #LDAP
И что эти данные дадут?)
Ничего полезного для плохих дядь, если все настроить грамотно
список юзеров. а там какой нибудь vasyan777 с паролем 12345 и админскими привелегиями 😏
Дык пароли то хэшированы)
Обсуждают сегодня