Запитання з тегом «kerberos»

Kerberos - це протокол аутентифікації комп'ютерної мережі, який дозволяє вузлам, що спілкуються через незахищену мережу, захищати свою ідентичність один одному. Його дизайнери орієнтовані насамперед на модель клієнт-сервер, і вона забезпечує взаємну автентифікацію - і користувач, і сервер підтверджують особу один одного.

5
Навіщо використовувати Kerberos замість NTLM в IIS?
Це те, на що я ніколи не міг відповісти так добре, як мені подобається: Яка реальна перевага використання автентифікації Kerberos в IIS замість NTLM? Я бачив, як багато людей справді намагаються його налаштувати (включаючи і мене), і мені не вдалося придумати вагомих причин його використання. Але, мабуть, є деякі досить …
40 iis  kerberos  windows  ntlm 

2
Чи може хто-небудь пояснити, будь-ласка, імена принципів служби Windows (SPN), не спрощуючи їх?
Я декілька разів боровся з назви принципів служби, і пояснення Microsoft просто недостатньо. Я налаштовую програму IIS для роботи над нашим доменом, і схоже, що деякі мої проблеми пов'язані з моєю потребою налаштувати http-спеціальні SPN-адреси в обліковому записі служби Windows, на якому працює пул додатків, що розміщує мій сайт. Все …


3
Як Керберос працює з SSH?
Це питання було перенесено із Super User, оскільки на нього можна відповісти за помилкою сервера. Мігрували 8 років тому . Припустимо, у мене є чотири комп'ютери: ноутбук, сервер1, сервер2, сервер Kerberos: Я входжу за допомогою PuTTY або SSH від L до S1, даючи своє ім’я користувача / пароль Від S1 …

6
Як змусити / dev / випадково працювати на віртуальній машині Ubuntu?
Мабуть, / dev / random базується на апаратних перериваннях або подібних непередбачуваних аспектах фізичного обладнання. Оскільки віртуальні машини не мають фізичного обладнання, запуск cat /dev/randomу віртуальній машині нічого не дає. Я використовую Ubuntu Server 11.04 як хост і гість, з libvirt / KVM. Мені потрібно налаштувати Kerberos всередині VM, але …

2
Історія безпечної автентифікації користувача в кальмарах
колись у Південній Америці був прекрасний теплий віртуальний джунглі, і там жив сервер кальмарів. ось перцептивний образ мережі: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] Коли Usersзапит має доступ до Інтернету, squidзапитайте їх ім’я та паспорт, засвідчіть їх автентифікацією, LDAPі якщо ldap їх схвалив, він …

2
Що таке SASL / GSSAPI?
Я безліч разів зустрічав вираз SASL / GSSAPI. Я багато разів шукав Google, але просто не розумію, що це таке і як це стосується Kerberos. Хтось має просте пояснення з цього приводу?
17 linux  kerberos  sasl 

1
IPA vs просто LDAP для Linux коробки - шукаємо порівняння
Є декілька (~ 30) вікон Linux (RHEL), і я шукаю централізоване та просте кероване рішення, переважно для керування обліковими записами користувачів. Я знайомий з LDAP, і я розгорнув пілот IPA ver2 від Red Hat (== FreeIPA). Я розумію, що теоретично IPA пропонує подібне рішення для домену MS Windows, але, на …
16 linux  ldap  kerberos  freeipa 

3
Як отримати Squid для автентифікації з kerberos та Windows 2008/2003/7 / XP
Це те, що я налаштував недавно, і було досить великим болем. У моєму середовищі кальмари непомітно перевіряли автентифікацію клієнта Windows 7 проти сервера Windows 2008. NTLM насправді не є варіантом, оскільки для його використання потрібна зміна реєстру для кожного клієнта. MS рекомендують Kerberos ще з Windows 2000, тому нарешті прийшов …


4
Методи централізованої автентифікації / авторизації Linux
У мене невелика, але зростаюча мережа серверів Linux. В ідеалі мені хотілося б центральне місце для контролю доступу користувачів, зміни паролів тощо ... Я багато читав про сервери LDAP, але все ще плутаюся щодо вибору найкращого методу аутентифікації. Чи достатньо хороший TLS / SSL? У чому переваги Кербероса? Що GSSAPI? …

8
Kinit не підключиться до сервера домену: царство не локальне для KDC, отримуючи початкові облікові дані
Я створюю тестове середовище, де клієнти Linux (Ubuntu 10.04) будуть автентифікуватись на сервері домену Windows Server 2008 R2. Я дотримуюся офіційного керівництва Ubuntu, щоб налаштувати клієнт Kerberos тут: https://help.ubuntu.com/community/Samba/Kerberos , але у мене виникла проблема під час виконання kinitкоманди для підключення до сервера домену. Команда , яку я біжу це: …

1
Чому MS SQL Server використовує аутентифікацію NTLM?
Windows Server 2008 R2. Встановлено SQL Server 2008 R2. Служба MSSQL працює як локальна система. Сервер FQDN - це SQL01.domain.com. SQL01 приєднується до домену Active Directory під назвою domain.com. Далі виводиться setpn: C:\> setspn -L sql01 ... MSSQLSvc/SQL01.domain.com:1433 MSSQLSvc/SQL01.domain.com WSMAN/SQL01.domain.com WSMAN/SQL01 TERMSRV/SQL01.domain.com TERMSRV/SQL01 RestrictedKrbHost/SQL01 RestrictedKrbHost/SQL01.domain.com HOST/SQL01.domain.com HOST/SQL01 Потім я запускаю …

2
Вбудована автентифікація Windows з Apache HTTP Server на Linux
Який найкращий спосіб включити інтегровану автентифікацію Windows для веб-програми PHP, що працює на Apache2 / Linux? У мережі є контролер домену Windows, який слід використовувати для аутентифікації. Я знайшов ці модулі apache: mod_auth_kerb mod_auth_ntlm_winbind Але ці модулі здаються дуже застарілими (останнє оновлення 2007/2008). Чи існує кращий, більш сучасний спосіб зробити …

3
Apache mod_auth_kerb та групи користувачів LDAP
Я розглядав можливість розміщення mod_auth_kerbна наших внутрішніх веб-серверах для включення SSO. Єдиною очевидною проблемою, яку я можу бачити, є те, що це підхід, який повністю або ніщо, або всі користувачі вашого домену можуть отримати доступ до сайту чи ні. Чи можливо поєднувати mod_auth_kerbщось із на зразок mod_authnz_ldapперевірки на приналежність до …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.