Cara mengubah RootDN password openldap

Berikut adalah rangkuman cara mengubah RootDN password atau admin password openldap jika lupa atau mau diganti

Mengubah RootDN Password

Menemukan informasi Current RootDN


ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW | tee ~/newpasswd.ldif

Informasi yang keluar seperti berikut

RootDN and RootPW for DIT
dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3

Membuat hashing untuk password baru

/usr/sbin/slappasswd -h {SSHA} >> ~/newpasswd.ldif


Mengubah password di Config DIT

nano ~/newpasswd.ldif

Informasi yang muncul seperti berikut


dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3

{SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw

Ubahlah menjadi hanya seperti berikut


dn: olcDatabase={1}hdb,cn=config
#olcRootDN: cn=admin,dc=example,dc=com
changetype: modify
replace: olcRootPW
olcRootPW: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw


Simpan dan jalankan perintah berikut

ldapmodify -H ldapi:// -Y EXTERNAL -f ~/newpasswd.ldif


Mengubah password di Normal DIT

Uba file tadi, untuk sekarang menjadi seperti berikut, sesuaikan dc anda

dn: cn=admin,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw

Simpan dan jalankan perintah berikut

ldapmodify -H ldap:// -x -D "cn=admin,dc=example,dc=com" -W -f ~/newpasswd.ldif

Referensi: https://www.digitalocean.com/community/tutorials/how-to-change-account-passwords-on-an-openldap-server

Komentar

Postingan populer dari blog ini

Pembahasan IT Network Systems Administration Module A DNS (Forward Zone, Reverse Zone, CNAME, MX, Split View)

Cara restart / stop windows service (services.msc) dengan bat / cmd

How to convert VMDK to OVA