尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

openldap之slappasswd

openldap之slappasswd
📅 发布时间:2026/6/19 10:31:09

slappasswd 是 OpenLDAP 中用于生成加密密码的工具。它对于安全地存储LDAP密码非常重要。下面详细介绍它的使用方法:

基本用法

1. 交互式模式(最常用)

bash
slappasswd

执行后:

  • 系统会提示:New password: (输入密码,不会显示)

  • 再次提示:Re-enter new password: (确认密码)

  • 输出加密后的密码,如:{SSHA}qv8X8l4GHWgoh35fQr0NvYGM+OdfcR1P

2. 命令行直接指定密码

bash
# 不安全的做法,密码会留在命令历史中
slappasswd -s "your_password"# 从文件读取密码(相对安全)
slappasswd -s "$(cat /path/to/password_file)"

常用参数选项

bash
# 指定加密算法
slappasswd -h {MD5}         # 使用MD5加密
slappasswd -h {SHA}         # 使用SHA加密
slappasswd -h {SSHA}        # 使用加盐的SHA(默认,最推荐)
slappasswd -h {CRYPT}       # 使用crypt加密
slappasswd -h {SMD5}        # 使用加盐的MD5# 指定密码
slappasswd -s "mypassword123"# 输出到文件而不是屏幕
slappasswd -s "mypassword123" -o /path/to/encrypted_password_file# 显示帮助信息
slappasswd -H

实际应用示例

场景1:创建LDAP用户时生成加密密码

bash
# 生成加密密码
slappasswd -s "user123password"
# 输出:{SSHA}8Qxd9zrWcBzJCW2rGv9Q7Vp3x5Yzabc1# 在LDIF文件中使用
cat > add_user.ldif << EOF
dn: uid=user1,ou=people,dc=linx-info,dc=com
objectClass: inetOrgPerson
uid: user1
cn: Test User
sn: User
userPassword: {SSHA}8Qxd9zrWcBzJCW2rGv9Q7Vp3x5Yzabc1
EOF

场景2:修改现有用户密码

bash
# 生成新密码
NEW_PASSWORD_HASH=$(slappasswd -s "new_password_123")# 创建修改文件
cat > change_pass.ldif << EOF
dn: uid=user1,ou=people,dc=linx-info,dc=com
changetype: modify
replace: userPassword
userPassword: $NEW_PASSWORD_HASH
EOF# 执行修改
ldapmodify -H ldap://your-server -D "cn=admin,dc=linx-info,dc=com" -W -f change_pass.ldif

场景3:批量创建用户脚本

bash
#!/bin/bash
USERNAME=$1
PLAIN_PASSWORD=$2# 生成加密密码
ENCRYPTED_PASS=$(slappasswd -s "$PLAIN_PASSWORD")cat > /tmp/add_$USERNAME.ldif << EOF
dn: uid=$USERNAME,ou=people,dc=linx-info,dc=com
objectClass: inetOrgPerson
uid: $USERNAME
cn: $USERNAME
sn: $USERNAME
userPassword: $ENCRYPTED_PASS
EOFecho "LDIF file created for user: $USERNAME"

支持的加密算法比较

 
算法示例输出安全性说明
{SSHA} {SSHA}qv8X8l4GHWg... ★★★★★ 加盐SHA,最推荐
{SHA} {SHA}5baa61e4c9... ★★★★ 不加盐SHA
{SMD5} {SMD5}4Qxd9zrWcBz... ★★★ 加盐MD5
{MD5} {MD5}5d41402ab... ★★ 普通MD5,较弱
{CRYPT} {CRYPT}ab1C2d3E... ★★★★ 系统crypt

安全最佳实践

  1. 使用SSHA:

    bash
    # 总是使用加盐的SHA
    slappasswd -h {SSHA} -s "your_password"
  2. 避免密码泄露:

    bash
    # 错误:密码会留在历史中
    slappasswd -s "password123"# 正确:交互式输入
    slappasswd
  3. 文件权限:

    bash
    # 如果输出到文件,设置严格权限
    slappasswd -s "password123" -o /tmp/pass.txt
    chmod 600 /tmp/pass.txt

验证密码(如果需要)

虽然 slappasswd 只用于生成,但您可以用以下方式验证:

bash
# 生成测试
HASH1=$(slappasswd -s "test123")
HASH2=$(slappasswd -s "test123")# 两个哈希值应该不同(因为盐值不同),但都能验证同一密码
echo "Hash 1: $HASH1"
echo "Hash 2: $HASH2"

在LDAP配置中使用

在 slapd.conf 或动态配置中,root密码通常也这样设置:

bash
# 生成root密码
slappasswd -s "admin_secret_password"# 在配置中使用
olcRootPW: {SSHA}qv8X8l4GHWgoh35fQr0NvYGM+OdfcR1P

记住:永远不要使用明文密码存储在任何LDAP条目中!总是使用 slappasswd 生成的加密哈希。

相关新闻

  • 【STM32 系列】理清 xxRAM、xxROM、xxFlash 的核心作用,附 H7 系列超便捷内存区域管理方法
  • 今天被公司告知不续签合同了,我被优化了 哈哈哈
  • 2025 年混合机厂家最新推荐排行榜:强力混合机 / 倾斜式混合机 / 耐火材料混合机 / 锂电池材料混合机 / 球团强力混合机优质厂家推荐

最新新闻

  • C# .NET 构建高性能WebSocket服务端:从Fleck入门到实战优化
  • FanControl V270深度解析:Windows风扇控制的5个专业技巧与完整架构指南
  • 如何用ExplorerPatcher重塑Windows 11操作习惯:新手也能掌握的完整改造指南
  • 电瓶车省内托运哪个平台划算?同城寄运避坑指南 - 快递物流资讯
  • 上海配眼镜价格真相,同一副镜片在不同渠道的成本拆到最底层 - 配眼镜新资讯
  • Mask R-CNN重叠目标检测失效原因与四类工程化解决方案

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号