kerberos
Технологии безопасной аутентификации Существует несколько технологий, позволяющих повысить безопасность в части аутентификации пользователей.
Kerberos остается одним из самых надежных протоколов аутентификации для большинства рабочих сред. Он обеспечивает надежную однократную регистрацию или
Обновление билета Kerberos. Перечислим кэшированные билеты Kerberos. $ klist Ticket cache: KEYRING:persistent:10000:krb_ccache_Nv2FjQZ Default principal: octo@OCTOCAT.
В этом руководстве мы обсудим, как интегрировать Linux-серверы (Centos/RHEL) с Windows Active Directory в целях аутентификации. Выполните следующие шаги
Проблема Невозможно войти в Kerberos с помощью файла keytab. При попытке использовать файл keytab для входа в систему возникает следующая ошибка: kinit
Инструментарий для злоупотребления неограниченным делегированием. Требуется Impacket и ldap3 для работы инструмента. Рекомендуется установить Impacket
Конфигурация Kerberos V5 1. Установите пакеты krb5-libs, krb5-server и krb5-workstation 2. Отредактируйте /etc/krb5.conf и /var/kerberos/krb5kdc/kdc.
Как установить и настроить клиент FreeIPA на CentOS / RHEL 8 ? В нашем последнем руководстве мы рассмотрели установку сервера FreeIPA на RHEL / CentOS
Информация о настройке Итак, у нас есть приведенная ниже настройка полного доменного имени Windows, которую мы должны аутентифицировать на наших серверах Linux.
Realmd предоставляет простой способ обнаружить и присоединиться к доменам идентификации. Он настраивает системные службы Linux, такие как sssd или winbind