Вопросы с меткой [kerberos]
Kerberos - это протокол аутентификации компьютерной сети, который позволяет узлам, обменивающимся данными по незащищенной сети, безопасно подтверждать свою идентичность друг другу.
121 вопрос
25
голосов
2ответа
19k показов
Поддерживает ли Firefox подстановочные знаки в NTLM / согласовании URI для автологина?
После этого вопроса об аутентификации домена Windows с помощью Firefox, поддерживает ли FF использование подстановочных знаков в URI? Я не нахожу ничего, где упоминается поддержка в любом случае.
17
голосов
3ответа
6k показов
13
голосов
2ответа
2k показов
Смонтировать сервер Mac OSX NFS из Linux <krb5> LDAP?
Я пытаюсь смонтировать NFS-ресурс из Fedora 16. Сервер Mac OS X Server, установленный моим коллегой. Я считаю, что для этого требуется аутентификация Kerberos/LDAP, поэтому я бы начал (вероятно, ...
11
голосов
2ответа
13k показов
Как предварительная аутентификация Kerberos повышает безопасность?
Эта запись часто задаваемых вопросов (и сам RFC ) гласит, что предварительная аутентификация устраняет слабость в первоначальных реализациях Kerberos, что делает его уязвимым для атак в автономном ...
7
голосов
3ответа
6k показов
Google Chrome на Mac OS X с Kerberos
Можно ли использовать Kerberized сайты с Google Chrome на Mac OS X?
7
голосов
2ответа
7k показов
Как установить / включить ktpass.exe в Windows 7?
Как я могу установить или включить утилиту ktpass.exe на рабочей станции Windows 7?
5
голосов
2ответа
11k показов
Не удается подключиться к моему серверу, используя SSH Kerberos Auth на OSX 10.7
Я только что обновил свой Mac OS до 10.7 Lion. Это работало хорошо раньше. Но, только kinit работает нормально, я не могу SSH к моему серверу. После переустановки "Mac OS X Kerberos Extras" ничего не ...
4
голоса
1ответ
3k показов
Перекрестная аутентификация Kerberos с помощью ssh
Как я могу настроить межсерверную аутентификацию на уровне сервера на сервере openssh, используя kerberos, не добавляя принципы для обеих областей в файле .k5login?
3
голоса
1ответ
2k показов
Как включить аутентификацию Kerberos / GSSAPI в Pidgin в Linux?
Некоторые серверы XMPP/Jabber (например, Openfire) поддерживают аутентификацию с использованием единого входа с использованием Kerberos. Pidgin утверждает, что поддерживает это, но я не смог найти ...
3
голоса
2ответа
6k показов
Kerberos Server и логи
Я пытаюсь настроить сервер Kerberos и сталкиваюсь с какой-то проблемой с сообщением о конфигурации. К сожалению, демон отказывается говорить мне, что пошло не так; он говорит мне "видеть файл ...
3
голоса
2ответа
7k показов
Можно ли открывать порт Kerberos-Sec для Интернета в Mac OS X?
Я только что купил свой первый Mac, я хочу подключить его напрямую к Интернету в колокейшн-центре. Запуск nmap этого показывает: Starting Nmap 6.40 ( http://nmap.org ) at 2015-02-18 21:54 GMT Nmap ...
3
голоса
2ответа
5k показов
Samba Winbind не работает в Debian 8
Я настраиваю новую среду самбы, основанную на Debian Jessie. Установка PDC прошла успешно, и клиенты Windows смогли присоединиться. Возникли проблемы при присоединении к клиентам Linux. Я следовал ...
3
голоса
2ответа
9k показов
Смонтируйте общий ресурс Samba, используя билет Kerberos
У меня есть сервер Samba (который является контроллером домена) и клиент Ubuntu 14.04 с зарегистрированным пользователем, который аутентифицирован Kerberos (клиент также подключен к домену). ...
2
голоса
1ответ
485 показов
Доступ к pam_sss запрещен при аутентификации kerberos
Я пытаюсь использовать sssd с аутентификацией kerberos и ldap на Ubuntu 18.04 (сервер и клиентская машина). На стороне клиента Ubuntu я установил sssd sssd-tools . Но когда я хочу войти в систему для ...
2
голоса
1ответ
7k показов
'net ads join -U username' завершается ошибкой 'NT_STATUS_IO_TIMEOUT'
Я пытаюсь предоставить доступ к общим каталогам Ubuntu, используя пользователей и группы Active Directory, используя Samba. Я следую этой статье, чтобы установить и настроить AD и Unix, чтобы ...
2
голоса
1ответ
74 показов
Могу ли я использовать Kerberos для EAP без получения сервером RADIUS ничего, кроме билета?
Я хотел бы использовать Kerberos с FreeRADIUS, но я не хочу, чтобы FreeRADIUS имел доступ к каким-либо паролям (хешированным или другим), особенно потому, что такие пароли могут не существовать, если ...
2
голоса
2ответа
20k показов
Как вручную получить билет на сервис Kerberos?
Я зарегистрировал SPN, теперь я хочу попытаться получить билет на него. Я знаю, что есть Linux KVNO, чтобы сделать это есть аналог на Windows?
2
голоса
1ответ
6k показов
LSA (LsaSrv) "Пакет безопасности Kerberos сгенерировал исключение. Информация об исключении - это данные. "Вызвано NPS
У меня есть сервер Windows (2008 R2 с пакетом обновления 1), который работает в качестве контроллера домена и использует Network Policy Server для аутентификации беспроводных устройств 802.1X. ...
2
голоса
0ответов
139 показов
Смарт-карта> Kerberos> Замазка> Интернет
Я ищу возможность обойти "Брандмауэр". Я перепробовал все, что знаю больше 2 недель, поэтому прошу здесь ответить. У нас нет прав администратора, и ОС Windows Vista. Существует HTTP-прокси с ...
2
голоса
0ответов
348 показов
В чем разница между безголовыми, служебными и пользовательскими клавишами Kerberos
Я часто работаю с кластерами Kerberised Hadoop, и мне приходится использовать различные наборы клавиш, такие как: hbase.headless.keytab hbase.service.keytab devuser.keytab Мне не совсем ясно, какова ...
2
голоса
0ответов
157 показов
Печать кому-то с помощью Kerberos Auth?
Я хочу настроить принтер через linux samba client на сервер печати Windows. Мне удалось сделать это, указав эту строку подключения: smb://user:pass@printserver/printer Есть ли способ сделать ...
2
голоса
1ответ
137 показов
Генерация записей SSHFP во FreeIPA
МОЯ НАСТРОЙКА У меня есть кластер машин под управлением Centos 7.3, и я использую Kerberos / LDAP для аутентификации. Kerberos / LDAP упакованы в FreeIPA 4.4.0. Все хосты имеют адрес 192.168.1.0/24. ...
2
голоса
0ответов
362 показов
Войдите в GNOME (Fedora), используя мои учетные данные FreeIPA
У меня есть сервер FreeIPA (Fedora Server 23) и клиент FreeIPA (Fedora Server 23 с GNOME). Все работает, за исключением одного: я не могу войти в Fedora Client с моим именем пользователя и паролем ...
2
голоса
1ответ
917 показов
РЕЖИМ XP: время на этом ПК и текущее время в сети разные
Вчера вечером некоторые люди возились с сервисом Time и Kerberos на наших сетевых контроллерах домена Windows 2003, и сегодня я не могу загрузить XP Mode на моем рабочем столе Windows 7. Я ...
2
голоса
1ответ
2k показов
Windows: получить Kerberos TGT от другого принципала
Я ищу способ получить tgt (билет для выдачи билетов) от второго принципала Kerberos. В своей работе я работаю с обычным ПК (член AD) из нашего университета, но я также управляю лабораторией с ...
2
голоса
0ответов
6k показов
Аналогично в Ubuntu - пользователь домена иногда исчезает с экрана входа
Я использую аналогично для аутентификации в домене Windows на ноутбуке под управлением Ubuntu 10.04. Кажется, все работает хорошо, кроме одной вещи. Обычно, после загрузки машины, я получаю экран ...
1
голос
0ответов
2k показов
Macos X 10.6 не обновляет Kerberos TGT ключ
Я заметил, что MacOS X 10.6, если компьютер добавлен в Active Directory и настроен для аутентификации через LDAP на сервер Active Directory, запрашивает Kerberos TGT, как и ожидалось, при каждом ...
1
голос
1ответ
344 показов
Подключение к MS SQLServer из коробки Linux
Я пытаюсь подключиться к MS SQLServer из приложения, которое я написал (используя Qt), которое работает в Linux. Вот некоторые детали настройки: Блок SQLServer (SQLBox) является частью моего домена ...
1
голос
1ответ
44 показов
Kerberised NFSv4 для Yum репо
Я пытаюсь настроить сервер yum, на котором пакеты хранятся в общей папке Kerberised NFSv4. Как получить имя пользователя службы, под которым запускаются apache и reposync (my-yum-service-accnt), ...
1
голос
1ответ
686 показов
Ограничение доступа ssh к серверу в инфраструктуре kerberos/ldap
У меня есть инфраструктура MIT-Kerberos / OpenLDAP. Я хочу ограничить ssh-доступ для моих пользователей, чтобы только ssh-пользователи имели доступ к моим серверам. Когда у меня только что был ...
1
голос
0ответов
284 показов
Почему я получаю дубликаты билетов службы Kerberos без царства?
При каких обстоятельствах я получу, по-видимому, действительные служебные билеты, которые являются дубликатами и не имеют связанных областей? То есть это указывает на неправильную конфигурацию ...
1
голос
0ответов
777 показов
Как отключить проверку подлинности Kerberos для Outlook в Windows 7?
Немного предыстории: я пытаюсь отладить проблему с Outlook, который занимает много времени (20 с) для подключения к Exchange 2013, когда он находится в той же сети, что и Exchange (подключен с ...
1
голос
1ответ
2k показов
билет Kerberos не подлежит продлению
Я следовал всем рекомендованным настройкам конфигурации MIT kerberos. Я создал принципал, и когда я делаю kadmin.local getprinc, я вижу следующее kadmin.local: getprinc centos@HADOOP.PSM Principal: ...
1
голос
3ответа
250 показов
Как я могу проверить электронную почту на Outlook в моем офисе Windows Office без ввода пароля
У меня есть основной вопрос. На работе я вхожу в домен со своей рабочей машины, используя пароль. Затем, когда я вошел в систему, я могу читать почту в Outlook без необходимости вводить пароль. Что я ...
1
голос
1ответ
1k показов
События Kerberos не регистрируются в Windows 7
Я попытался настроить машину с Windows 7, на которой работал наш веб-сервер, для регистрации событий, связанных с Kerberos (имеется в виду системный журнал Windows). Я следовал этим инструкциям: Как ...
1
голос
1ответ
590 показов
Как запрашивать (не продлевать) билет Kerberos каждые 5 дней в Ubuntu
Я установил компьютер с Ubuntu 16.04 и интегрировал его в среду домена Active Directory Windows, используя это руководство: https://www.unixmen.com/how-to-join-an-ubuntu-desktop-into-an-active- ...
1
голос
0ответов
1k показов
Заставьте mount.cifs использовать конкретный билет Kerberos
TL; DR Я хочу заставить mount.cifs (или smbclient) использовать определенный тикет (например, cifs/server@DOMAIN2 вместо cifs/server@DOMAIN). Длинная история У меня есть два сервера smb (оба являются ...
1
голос
1ответ
302 показов
Билет Kerberos в сеансе tmux
У меня есть два сервера, на обоих мне нужно пройти аутентификацию с помощью Kerberos. Если у меня нет действительного билета Kerberos, я не могу войти на сервер A. На сервере B я могу войти без ...
1
голос
1ответ
528 показов
Область Kerberos по умолчанию
Я следовал инструкциям по установке Samba с их сайта, и там говорилось, что мне нужно установить пакет krb5-user. Поэтому я напечатал: sudo apt-get install krb5-user Это начало устанавливать, и затем ...
1
голос
1ответ
669 показов
Сбой настройки Keytab для пользователя: «kinit: неверный пароль при получении начальных учетных данных»
У меня есть кластер машин под управлением CentOS 7.3. Kerberos, DNS, LDAP и т.д. Используются унифицированно с помощью FreeIPA 4.4. У меня есть конкретный пользователь, который запускает ...
1
голос
1ответ
2k показов
Не могу chgrp в NFS4 монтирует
Я использую Linux в большой многопользовательской сети. Позвольте A быть некоторой группой, членом которой я являюсь, но которая не является моей основной группой. В соответствии с chmod(2) я должен ...
1
голос
0ответов
137 показов
Как получить доступ к общей папке NFSv4 с аутентификацией Kerberos без прав root
Я настраиваю общую папку NFSv4 с аутентификацией Kerberos. Проблема, с которой я сталкиваюсь, заключается в том, что когда пользователь на клиентском компьютере запускает mount /mnt (см. Конфигурацию ...
1
голос
0ответов
50 показов
Зарегистрировать MacOS 10.13 в домене FreeIPA?
Я попытался следовать этому руководству, чтобы зарегистрировать Mac на OS X 10.13.6 в моем домене FreeIPA, которым являются все машины linux в моей домашней сети. Все шаги сработали, но я не могу ...
1
голос
1ответ
76 показов
Невозможно пройти аутентификацию на сервере Samba AD DC
У меня есть Raspberry Pi 3B+, который я использую в качестве домашнего сервера. Я установил и настроил Samba AD DC из Raspbian pacakges (4.5.12+dfsg-2+deb9u4). Я настроил SSSD на сервере AD DC для ...
1
голос
0ответов
22 показов
Настройки Kerberos для среды Windows
У нас есть ниже Windows env с включенным Kerberos- Machine A - KDC, Machine B - Sftp windows service Machine C - Client from where are trying to connect through ssh command. Когда мы пытаемся ...
1
голос
1ответ
828 показов
sshfs с gssapi
Для моего обычного входа в систему через ssh в моей ~/.ssh/config следующие строки: GSSAPIAАутентификация да GSSAPIDelegateCredentials да ... так что если я позвоню kinit и получу билет Kerberos, то ...
1
голос
1ответ
349 показов
Проверка подлинности хоста Kerberos
Я установил сервер Kerberos со следующей конфигурацией krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ...
1
голос
1ответ
1k показов
Изменение даты удаленного сервера через Powershell
Мне нужно изменить дату сервера на следующий день, затем запустить сценарий sql, а затем изменить дату сервера обратно. Я разобрался, как изменить дату сервера через powershell Invoke-Command ...
1
голос
0ответов
328 показов
Что происходит при использовании kinit с файлом keytab
Хотите получить больше понимания об использовании файла kinit и keytab. Например, если у меня уже есть файл keytab, сгенерированный для службы (служба, зарегистрированная в активный каталог с помощью ...
1
голос
0ответов
471 показов
Тысячи запросов на вход / выход из системы в средстве просмотра событий Windows с другого компьютера в одном домене
В течение последнего месяца или около того компьютер, который находится в том же домене, что и я, спамил мой компьютер запросами на вход / выход из системы через Kerberos. Я получаю около 4000 ...