Week 1 - Linux LDAP (IdM) Flashcards

1
Q

Is LDAP een veilig protocol?

A

Nee iedereen met toegang tot het netwerk kan met een packet sniffer zien welke gegevens langskomen inclusief de gebruikte wachtwoorden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hoe kan LDAP beveiligd worden?

A

Door encryptie toe te passen op de verbinding a. end-to-end (LDAPS) b. encryptie toevoegen na het opzetten van de verbinding (STARTTLS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welke poort wordt doorgaans gebruikt voor onbeveiligde LDAP?

A

TCP poort 389 deze conventie houdt ook Active Directory aan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

In het boek staat op pagina 735 een fout: … LDAPS, usually running on TCP port 686 …. Wat is de werkelijke poort waar LDAPS doorgaans gebruik van maakt?

A

TCP poort 636 deze conventie houdt ook Active Directory aan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat is het voordeel van authenticatie tegen LDAP in tegenstelling tot lokale accounts (/etc/passwd, /etc/group etc.)?

A

De accounts kunnen centraal beheerd worden. Dit scheelt de beheerder veel werk (aanpassingen hoeven niet op elk systeem afzonderlijk doorgevoerd te worden) en maakt het mogelijk om wijzigingen (met name het verwijderen of blokkeren van accounts of het wijzigen van een wachtwoord) snel over het hele netwerk door te voeren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

In welk opzicht is het veiliger om een pull system te gebruiken om bestanden te verspreiden dan om een push system te gebruiken?

A

Bij gebruik van een push system is er geen controle over welke gegevens gepusht worden dit is minder veilig dan een pull system waarbij de client configuratie bepaalt welke gegevens opgehaald worden van de centrale server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Is LDAP een push of een pull system om systeemconfiguraties te verspreiden?

A

Een pull system want de clients halen hun informatie op bij de server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Waarom heet LDAP het Light Directory Access Protocol? Ten opzichte waarvan is het een minder complexe oplossing?

A

LDAP is afgeleid van het veel oudere X.500 directory protocol dat veel complexer is en meer resources vereist

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hoe wordt het opzetten en beëindigen van een LDAP sessie genoemd?

A

Bind respectievelijk unbind. In WireShark zijn bindRequest en unbindRequest ook goed herkenbaar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Probeer in je practicumomgeving zonder te authentiseren een query te doen met ldapsearch (ldapsearch -xLLL -H ldap://server1 -b “dc=school,dc=test” uid=leraar) of JXplorer. Krijg je met de standaardinstellingen van OpenLDAP het wachtwoord (userPassword) te zien?

A

Nee normaal gesproken mag dit veld alleen uitgelezen worden door de admin user.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly