15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3.4. Kerberos Linux kliens<br />

Hálózati hitelesítés<br />

Ez a szakasz egy Linux rendszer Kerberos kliensként való beállítását ismerteti. Ez lehetővé teszi<br />

a Kerberost támogató szolgáltatások elérését, miután a felhasználó sikeresen bejelentkezett a<br />

rendszerbe.<br />

3.4.1. Telepítés<br />

Egy Kerberos tartományba való bejelentkezéshez a krb5-user és libpam-krb5 csomagok szükségesek,<br />

valamint van néhány nem kötelező, de az életet megkönnyítő csomag is. A telepítésükhöz adja ki a<br />

következőt:<br />

sudo apt-get install krb5-user libpam-krb5 libpam-ccreds auth-client-config<br />

Az auth-client-config csomag lehetővé teszi a PAM egyszerű beállítását több forrásból való<br />

bejelentkezéshez, a libpam-ccreds pedig gyorsítótárazza a bejelentkezési személyes adatokat, ezzel<br />

lehetővé téve a bejelentkezést akkor is, ha a kulcsszolgáltató (KDC) nem érhető el. Ez a csomag<br />

hasznos laptopok használatakor is, amelyeknek képeseknek kell lenniük Kerberos használatával való<br />

bejelentkezésre a céges hálózaton, de a hálózatról leválasztva is elérhetőnek kell maradniuk.<br />

3.4.2. Beállítás<br />

A kliens beállításához adja ki a következő parancsot:<br />

sudo dpkg-reconfigure krb5-config<br />

A beállítófelület bekéri a Kerberos tartomány nevét. Ha nincs beállítva DNS a Kerberos SRV<br />

rekordjaival, akkor a menü bekéri a kulcsszolgáltató (KDC) és tartományadminisztrációs <strong>kiszolgáló</strong><br />

gépnevét.<br />

A dpkg-reconfigure a tartomány /etc/krb5.conf fájljába vesz fel bejegyzéseket. A következőhöz<br />

hasonló bejegyzéseket kell látnia:<br />

[libdefaults]<br />

...<br />

[realms]<br />

default_realm = PÉLDA.HU<br />

PÉLDA.HU = }<br />

}<br />

kdc = 192.168.0.1<br />

admin_server = 192.168.0.1<br />

A beállításokat tesztelheti egy jegy kérésével a kinit segítségével. Például:<br />

kinit geza@PÉLDA.HU<br />

Password for geza@PÉLDA.HU:<br />

86

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!