# Configuring Ldap Security Hardening

> 加固 LDAP 目录服务以防御常见攻击，包括凭据收集、LDAP 注入、匿名绑定和通道绑定绕过。涵盖 LDAPS 强制执行、通道绑定、LDAP 签名、访问控制列表及 LDAP 攻击监控。

- Skill: `killvxk/configuring-ldap-security-hardening` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/configuring-ldap-security-hardening`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/configuring-ldap-security-hardening/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/configuring-ldap-security-hardening

---

# 配置 LDAP 安全加固

## 概述
加固 LDAP 目录服务以防御常见攻击，包括凭据收集、LDAP 注入（LDAP Injection）、匿名绑定和通道绑定绕过。涵盖 LDAPS 强制执行、通道绑定、LDAP 签名、访问控制列表及 LDAP 攻击监控。

## 目标
- 实施全面的 LDAP 安全加固配置能力
- 建立自动化发现和监控流程
- 与企业 IAM 和安全工具集成
- 生成合规就绪的文档和报告
- 符合 NIST 800-53 访问控制要求

## 安全控制
| 控制项 | NIST 800-53 | 描述 |
|---------|-------------|-------------|
| 账户管理 | AC-2 | 生命周期管理 |
| 访问执行 | AC-3 | 基于策略的访问控制 |
| 最小权限 | AC-6 | 最小必要权限 |
| 审计日志 | AU-3 | 认证和访问事件 |
| 身份标识 | IA-2 | 用户和服务标识 |

## 验证
- [ ] 已在非生产环境中测试实施
- [ ] 安全策略已配置和执行
- [ ] 审计日志已启用并转发到 SIEM
- [ ] 文档和操作手册已完成
- [ ] 合规证据已生成

