15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4. Kerberos és LDAP<br />

Hálózati hitelesítés<br />

A Kerberos résztvevő-adatbázis replikálása két <strong>kiszolgáló</strong> között bonyolult lehet, és egy újabb<br />

felhasználó-adatbázist ad a hálózatához. Szerencsére a MIT Kerberos beállítható LDAP címtár<br />

használatára résztvevő-adatbázisként. Ez a szakasz bemutatja az elsődleges és másodlagos Kerberos<br />

<strong>kiszolgáló</strong> beállítását OpenLDAP használatára résztvevő-adatbázisként.<br />

4.1. OpenLDAP beállítása<br />

Első lépésként a szükséges sémát kell betölteni egy OpenLDAP <strong>kiszolgáló</strong>ra, amely rendelkezik<br />

hálózati kapcsolattal az elsődleges és másodlagos KDC-khez. A szakasz további része feltételezi,<br />

hogy az LDAP replikáció is be van állítva legalább két <strong>kiszolgáló</strong> között. Az OpenLDAP beállításával<br />

kapcsolatos információkért lásd: 1. szakasz - OpenLDAP <strong>kiszolgáló</strong> [56].<br />

Szükség van még az OpenLDAP beállítására TLS és SSL kapcsolatokhoz, a KDC és az LDAP-<br />

<strong>kiszolgáló</strong> közötti forgalom titkosításához. A részletekért lásd: 1.6. szakasz - TLS és SSL [66].<br />

• A séma LDAP-ba töltéséhez az LDAP-<strong>kiszolgáló</strong>n telepítse a krb5-kdc-ldap csomagot. Adja ki a<br />

következő parancsot:<br />

sudo apt-get install krb5-kdc-ldap<br />

• Ezután bontsa ki a kerberos.schema.gz fájlt:<br />

sudo gzip -d /usr/share/doc/krb5-kdc-ldap/kerberos.schema.gz<br />

sudo cp /usr/share/doc/krb5-kdc-ldap/kerberos.schema /etc/ldap/schema/<br />

• A kerberos sémát fel kell venni a cn=config fába. Az új séma slapd-be való felvételének módját a<br />

1.3. szakasz - További beállítások [59] szakasz ismerteti.<br />

1. Első lépésként hozzon létre egy schema_convert.conf vagy hasonló beszédes nevű<br />

konfigurációs fájlt, a következő tartalommal:<br />

include /etc/ldap/schema/core.schema<br />

include /etc/ldap/schema/collective.schema<br />

include /etc/ldap/schema/corba.schema<br />

include /etc/ldap/schema/cosine.schema<br />

include /etc/ldap/schema/duaconf.schema<br />

include /etc/ldap/schema/dyngroup.schema<br />

include /etc/ldap/schema/inetorgperson.schema<br />

include /etc/ldap/schema/java.schema<br />

include /etc/ldap/schema/misc.schema<br />

include /etc/ldap/schema/nis.schema<br />

include /etc/ldap/schema/openldap.schema<br />

include /etc/ldap/schema/ppolicy.schema<br />

include /etc/ldap/schema/kerberos.schema<br />

2. Hozzon létre egy ideiglenes könyvtárat az LDIF-fájlok tárolásához:<br />

88

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!