|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 11 Jan 2006 14:45:03 To : Valentin Davydov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) --------------------------------------------------------------------------------
Valentin Davydov wrote:
>>> Видишь ли, IMHO прелесть кербероса заключается в двух моментах:
>>>
>>> 1. Как сейчас модно говорить, single sign-on. Т.е. единожды получил
>>> билет с помощью kinit и прозрачно пользуешься всеми сервисами без
>>> хлопот с ключами или паролями.
>>>
>>> 2. Трафик криптуется, поэтому нет необходимости обёртывать в SSL или ssh.
>>
>>Кстати обнаружил приятный момент: если раскомментировать строчки про
>>керберос в /etc/pam.d/system, то при входе с консоли /usr/bin/login
>>сам за тебя сделает kinit. То есть вообще получается прозрачнее
>>некуда.
>
> А вот ежели залогинился, к примеру, на винду соседнюю - это как,
> тоже керберизуется или нет?
Ticket от виндового kdc (который встроен в контроллер домена) получить можно.
Процедура экспорта keytab из винды тоже описана, в частности на
http://unixgeek.nm.ru/krbsetup.html
Глубже я пока не смотрел, но по идее должно заработать.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/91679b0a78bb.html, оценка из 5, голосов 10
|