Entra

View Full Version : Sistema Kerberos su Linux


Lukepet
19-12-2006, 08:36
Devo installare un sistema Kerberos su Linux (distribuzione Ubuntu) e successivamente realizzare una rete tra due notebook che comunichino sfruttando questo protocollo.

Sapete dirmi quali sono i passi da seguire?

O sapete linkarmi qualche tutorial/guida da seguire per realizzare questo sistema?

ilsensine
19-12-2006, 09:29
http://www.google.it/search?hl=it&ie=ISO-8859-1&q=kerberos+linux&btnG=Cerca+con+Google&meta=

Lukepet
19-12-2006, 09:38
fin qui c'ero arrivato.....volevo solo sapere se qualcuno era a conoscenza di qualche tutorial ben fatto su l'installazione di un sistema Kerberos su Ubuntu (possibilmente in italiano).

ilsensine
19-12-2006, 09:51
In italiano...difficile...ho trovato questa per Redhat E4:
http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-it-4/index.html
(sez. 19)

forse può esserti utile

Lukepet
25-01-2007, 15:19
Dunque in questi giorni sto provando a testare questo benedetto sistema di autenticazione Kerberos.

Vorrei configurare il tutto in modo da riuscire a simulare un procedimento di autenticazione in locale.

Ho scaricato dai repository i pacchetti krb5 ed installato il server apache.

Inizialmente ho provato a configurare i file krb5.conf e kdc.conf definendo un DOMINIO fittizio.

Vi posto alcuni settaggi.

Krb5.conf:
.
.
[realms]
MIODOMINIO.IT = {
kdc = localhost:88
admin_server = localhost:749
}
.
.
[domain_realm]
.miodominio.it = MIODOMINIO.IT
miodominio.it = MIODOMINIO.IT
.
.


Kdc.conf:

[kdcdefaults]
kdc_ports = 750,88

[realms]
MIODOMINIO.IT = {
database_name = /var/lib/krb5kdc/principal
admin_keytab = FILE:/etc/krb5kdc/kadm5.keytab
acl_file = /etc/krb5kdc/kadm5.acl
key_stash_file = /etc/krb5kdc/stash
kadmin_port = 749
max_life = 10h 0m 0s
max_renewable_life = 7d 0h 0m 0s
master_key_type = des3-hmac-sha1
supported_enctypes = des3-hmac-sha1:normal des-cbc-crc:normal des:normal des:v4 des:norealm des:onlyrealm des:afs3
default_principal_flags = +preauth
}


se eseguo da shell i comandi per l'avvio dei servizi va tutto a buon fine:
$ /etc/init.d/krb5-kdc start --> OK
$ /etc/init.d/krb5-admin-server start --> OK

a questo punto per verificare il corretto funzionamento del server di amministrazione eseguo:
$ kadmin -p krbadm/admin

digitando questo comando ottengo un errore e precisamente è visualizzato il seguente messaggio:

" kadmin: Cannot contact any KDC for requested realm while initializing kadmin interface "

praticamente il problema è nel server KDC che non riesco ad individuare...probabilmente ci sono dei problemi nei file di configurazione del krb5 ma non ho molta esperienza e non so cosa possa essere.

Qualcuno di voi sa aiutarmi su come configurare il kerberos in locale? come faccio a simulare il server KDC?