Cara mengubah RootDN password openldap
Berikut adalah rangkuman cara mengubah RootDN password atau admin password openldap jika lupa atau mau diganti
Mengubah RootDN Password
Menemukan informasi Current RootDN
ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW | tee ~/newpasswd.ldif
Informasi yang keluar seperti berikut
RootDN and RootPW for DIT
dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3
Membuat hashing untuk password baru
/usr/sbin/slappasswd -h {SSHA} >> ~/newpasswd.ldif
Mengubah password di Config DIT
nano ~/newpasswd.ldif
Informasi yang muncul seperti berikut
dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3
{SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Ubahlah menjadi hanya seperti berikut
dn: olcDatabase={1}hdb,cn=config
#olcRootDN: cn=admin,dc=example,dc=com
changetype: modify
replace: olcRootPW
olcRootPW: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Simpan dan jalankan perintah berikut
ldapmodify -H ldapi:// -Y EXTERNAL -f ~/newpasswd.ldif
Mengubah password di Normal DIT
Uba file tadi, untuk sekarang menjadi seperti berikut, sesuaikan dc anda
dn: cn=admin,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Simpan dan jalankan perintah berikut
ldapmodify -H ldap:// -x -D "cn=admin,dc=example,dc=com" -W -f ~/newpasswd.ldif
Referensi: https://www.digitalocean.com/community/tutorials/how-to-change-account-passwords-on-an-openldap-server
Mengubah RootDN Password
Menemukan informasi Current RootDN
ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW | tee ~/newpasswd.ldif
Informasi yang keluar seperti berikut
RootDN and RootPW for DIT
dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3
Membuat hashing untuk password baru
/usr/sbin/slappasswd -h {SSHA} >> ~/newpasswd.ldif
Mengubah password di Config DIT
nano ~/newpasswd.ldif
Informasi yang muncul seperti berikut
dn: olcDatabase={1}hdb,cn=config
olcRootDN: cn=admin,dc=example,dc=com
olcRootPW: {SSHA}ncCXAJ5DjfRWgxE9pz9TUCNl2qGQHQT3
{SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Ubahlah menjadi hanya seperti berikut
dn: olcDatabase={1}hdb,cn=config
#olcRootDN: cn=admin,dc=example,dc=com
changetype: modify
replace: olcRootPW
olcRootPW: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Simpan dan jalankan perintah berikut
ldapmodify -H ldapi:// -Y EXTERNAL -f ~/newpasswd.ldif
Mengubah password di Normal DIT
Uba file tadi, untuk sekarang menjadi seperti berikut, sesuaikan dc anda
dn: cn=admin,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: {SSHA}lieJW/YlN5ps6Gn533tJuyY6iRtgSTQw
Simpan dan jalankan perintah berikut
ldapmodify -H ldap:// -x -D "cn=admin,dc=example,dc=com" -W -f ~/newpasswd.ldif
Referensi: https://www.digitalocean.com/community/tutorials/how-to-change-account-passwords-on-an-openldap-server
Komentar