Вопросы с меткой [kerberos]

Kerberos - это протокол аутентификации компьютерной сети, который позволяет узлам, обменивающимся данными по незащищенной сети, безопасно подтверждать свою идентичность друг другу.

25
голосов
2ответа
19k показов

Поддерживает ли Firefox подстановочные знаки в NTLM / согласовании URI для автологина?

После этого вопроса об аутентификации домена Windows с помощью Firefox, поддерживает ли FF использование подстановочных знаков в URI? Я не нахожу ничего, где упоминается поддержка в любом случае.
17
голосов
3ответа
6k показов

Интегрировать Kerberos и Брелок

Можно ли заставить kinit запрашивать пароль у Keychain, а не у меня?
13
голосов
2ответа
2k показов

Смонтировать сервер Mac OSX NFS из Linux <krb5> LDAP?

Я пытаюсь смонтировать NFS-ресурс из Fedora 16. Сервер Mac OS X Server, установленный моим коллегой. Я считаю, что для этого требуется аутентификация Kerberos/LDAP, поэтому я бы начал (вероятно, ...
11
голосов
2ответа
13k показов

Как предварительная аутентификация Kerberos повышает безопасность?

Эта запись часто задаваемых вопросов (и сам RFC ) гласит, что предварительная аутентификация устраняет слабость в первоначальных реализациях Kerberos, что делает его уязвимым для атак в автономном ...
7
голосов
3ответа
6k показов

Google Chrome на Mac OS X с Kerberos

Можно ли использовать Kerberized сайты с Google Chrome на Mac OS X?
7
голосов
2ответа
7k показов

Как установить / включить ktpass.exe в Windows 7?

Как я могу установить или включить утилиту ktpass.exe на рабочей станции Windows 7?
5
голосов
2ответа
11k показов

Не удается подключиться к моему серверу, используя SSH Kerberos Auth на OSX 10.7

Я только что обновил свой Mac OS до 10.7 Lion. Это работало хорошо раньше. Но, только kinit работает нормально, я не могу SSH к моему серверу. После переустановки "Mac OS X Kerberos Extras" ничего не ...
4
голоса
1ответ
3k показов

Перекрестная аутентификация Kerberos с помощью ssh

Как я могу настроить межсерверную аутентификацию на уровне сервера на сервере openssh, используя kerberos, не добавляя принципы для обеих областей в файле .k5login?
3
голоса
1ответ
2k показов

Как включить аутентификацию Kerberos / GSSAPI в Pidgin в Linux?

Некоторые серверы XMPP/Jabber (например, Openfire) поддерживают аутентификацию с использованием единого входа с использованием Kerberos. Pidgin утверждает, что поддерживает это, но я не смог найти ...
3
голоса
2ответа
6k показов

Kerberos Server и логи

Я пытаюсь настроить сервер Kerberos и сталкиваюсь с какой-то проблемой с сообщением о конфигурации. К сожалению, демон отказывается говорить мне, что пошло не так; он говорит мне "видеть файл ...
3
голоса
2ответа
7k показов

Можно ли открывать порт Kerberos-Sec для Интернета в Mac OS X?

Я только что купил свой первый Mac, я хочу подключить его напрямую к Интернету в колокейшн-центре. Запуск nmap этого показывает: Starting Nmap 6.40 ( http://nmap.org ) at 2015-02-18 21:54 GMT Nmap ...
3
голоса
2ответа
5k показов

Samba Winbind не работает в Debian 8

Я настраиваю новую среду самбы, основанную на Debian Jessie. Установка PDC прошла успешно, и клиенты Windows смогли присоединиться. Возникли проблемы при присоединении к клиентам Linux. Я следовал ...
3
голоса
2ответа
9k показов

Смонтируйте общий ресурс Samba, используя билет Kerberos

У меня есть сервер Samba (который является контроллером домена) и клиент Ubuntu 14.04 с зарегистрированным пользователем, который аутентифицирован Kerberos (клиент также подключен к домену). ...
2
голоса
1ответ
485 показов

Доступ к pam_sss запрещен при аутентификации kerberos

Я пытаюсь использовать sssd с аутентификацией kerberos и ldap на Ubuntu 18.04 (сервер и клиентская машина). На стороне клиента Ubuntu я установил sssd sssd-tools . Но когда я хочу войти в систему для ...
2
голоса
1ответ
7k показов

'net ads join -U username' завершается ошибкой 'NT_STATUS_IO_TIMEOUT'

Я пытаюсь предоставить доступ к общим каталогам Ubuntu, используя пользователей и группы Active Directory, используя Samba. Я следую этой статье, чтобы установить и настроить AD и Unix, чтобы ...
2
голоса
1ответ
74 показов

Могу ли я использовать Kerberos для EAP без получения сервером RADIUS ничего, кроме билета?

Я хотел бы использовать Kerberos с FreeRADIUS, но я не хочу, чтобы FreeRADIUS имел доступ к каким-либо паролям (хешированным или другим), особенно потому, что такие пароли могут не существовать, если ...
2
голоса
2ответа
20k показов

Как вручную получить билет на сервис Kerberos?

Я зарегистрировал SPN, теперь я хочу попытаться получить билет на него. Я знаю, что есть Linux KVNO, чтобы сделать это есть аналог на Windows?
2
голоса
1ответ
6k показов

LSA (LsaSrv) "Пакет безопасности Kerberos сгенерировал исключение. Информация об исключении - это данные. "Вызвано NPS

У меня есть сервер Windows (2008 R2 с пакетом обновления 1), который работает в качестве контроллера домена и использует Network Policy Server для аутентификации беспроводных устройств 802.1X. ...
2
голоса
0ответов
139 показов

Смарт-карта> Kerberos> Замазка> Интернет

Я ищу возможность обойти "Брандмауэр". Я перепробовал все, что знаю больше 2 недель, поэтому прошу здесь ответить. У нас нет прав администратора, и ОС Windows Vista. Существует HTTP-прокси с ...
2
голоса
0ответов
348 показов

В чем разница между безголовыми, служебными и пользовательскими клавишами Kerberos

Я часто работаю с кластерами Kerberised Hadoop, и мне приходится использовать различные наборы клавиш, такие как: hbase.headless.keytab hbase.service.keytab devuser.keytab Мне не совсем ясно, какова ...
2
голоса
0ответов
157 показов

Печать кому-то с помощью Kerberos Auth?

Я хочу настроить принтер через linux samba client на сервер печати Windows. Мне удалось сделать это, указав эту строку подключения: smb://user:pass@printserver/printer Есть ли способ сделать ...
2
голоса
1ответ
137 показов

Генерация записей SSHFP во FreeIPA

МОЯ НАСТРОЙКА У меня есть кластер машин под управлением Centos 7.3, и я использую Kerberos / LDAP для аутентификации. Kerberos / LDAP упакованы в FreeIPA 4.4.0. Все хосты имеют адрес 192.168.1.0/24. ...
2
голоса
0ответов
362 показов

Войдите в GNOME (Fedora), используя мои учетные данные FreeIPA

У меня есть сервер FreeIPA (Fedora Server 23) и клиент FreeIPA (Fedora Server 23 с GNOME). Все работает, за исключением одного: я не могу войти в Fedora Client с моим именем пользователя и паролем ...
2
голоса
1ответ
917 показов

РЕЖИМ XP: время на этом ПК и текущее время в сети разные

Вчера вечером некоторые люди возились с сервисом Time и Kerberos на наших сетевых контроллерах домена Windows 2003, и сегодня я не могу загрузить XP Mode на моем рабочем столе Windows 7. Я ...
2
голоса
1ответ
2k показов

Windows: получить Kerberos TGT от другого принципала

Я ищу способ получить tgt (билет для выдачи билетов) от второго принципала Kerberos. В своей работе я работаю с обычным ПК (член AD) из нашего университета, но я также управляю лабораторией с ...
2
голоса
0ответов
6k показов

Аналогично в Ubuntu - пользователь домена иногда исчезает с экрана входа

Я использую аналогично для аутентификации в домене Windows на ноутбуке под управлением Ubuntu 10.04. Кажется, все работает хорошо, кроме одной вещи. Обычно, после загрузки машины, я получаю экран ...
1
голос
0ответов
2k показов

Macos X 10.6 не обновляет Kerberos TGT ключ

Я заметил, что MacOS X 10.6, если компьютер добавлен в Active Directory и настроен для аутентификации через LDAP на сервер Active Directory, запрашивает Kerberos TGT, как и ожидалось, при каждом ...
1
голос
1ответ
344 показов

Подключение к MS SQLServer из коробки Linux

Я пытаюсь подключиться к MS SQLServer из приложения, которое я написал (используя Qt), которое работает в Linux. Вот некоторые детали настройки: Блок SQLServer (SQLBox) является частью моего домена ...
1
голос
1ответ
44 показов

Kerberised NFSv4 для Yum репо

Я пытаюсь настроить сервер yum, на котором пакеты хранятся в общей папке Kerberised NFSv4. Как получить имя пользователя службы, под которым запускаются apache и reposync (my-yum-service-accnt), ...
1
голос
1ответ
686 показов

Ограничение доступа ssh к серверу в инфраструктуре kerberos/ldap

У меня есть инфраструктура MIT-Kerberos / OpenLDAP. Я хочу ограничить ssh-доступ для моих пользователей, чтобы только ssh-пользователи имели доступ к моим серверам. Когда у меня только что был ...
1
голос
0ответов
284 показов

Почему я получаю дубликаты билетов службы Kerberos без царства?

При каких обстоятельствах я получу, по-видимому, действительные служебные билеты, которые являются дубликатами и не имеют связанных областей? То есть это указывает на неправильную конфигурацию ...
1
голос
0ответов
777 показов

Как отключить проверку подлинности Kerberos для Outlook в Windows 7?

Немного предыстории: я пытаюсь отладить проблему с Outlook, который занимает много времени (20 с) для подключения к Exchange 2013, когда он находится в той же сети, что и Exchange (подключен с ...
1
голос
1ответ
2k показов

билет Kerberos не подлежит продлению

Я следовал всем рекомендованным настройкам конфигурации MIT kerberos. Я создал принципал, и когда я делаю kadmin.local getprinc, я вижу следующее kadmin.local: getprinc centos@HADOOP.PSM Principal: ...
1
голос
3ответа
250 показов

Как я могу проверить электронную почту на Outlook в моем офисе Windows Office без ввода пароля

У меня есть основной вопрос. На работе я вхожу в домен со своей рабочей машины, используя пароль. Затем, когда я вошел в систему, я могу читать почту в Outlook без необходимости вводить пароль. Что я ...
1
голос
1ответ
1k показов

События Kerberos не регистрируются в Windows 7

Я попытался настроить машину с Windows 7, на которой работал наш веб-сервер, для регистрации событий, связанных с Kerberos (имеется в виду системный журнал Windows). Я следовал этим инструкциям: Как ...
1
голос
1ответ
590 показов

Как запрашивать (не продлевать) билет Kerberos каждые 5 дней в Ubuntu

Я установил компьютер с Ubuntu 16.04 и интегрировал его в среду домена Active Directory Windows, используя это руководство: https://www.unixmen.com/how-to-join-an-ubuntu-desktop-into-an-active- ...
1
голос
0ответов
1k показов

Заставьте mount.cifs использовать конкретный билет Kerberos

TL; DR Я хочу заставить mount.cifs (или smbclient) использовать определенный тикет (например, cifs/server@DOMAIN2 вместо cifs/server@DOMAIN). Длинная история У меня есть два сервера smb (оба являются ...
1
голос
1ответ
302 показов

Билет Kerberos в сеансе tmux

У меня есть два сервера, на обоих мне нужно пройти аутентификацию с помощью Kerberos. Если у меня нет действительного билета Kerberos, я не могу войти на сервер A. На сервере B я могу войти без ...
1
голос
1ответ
528 показов

Область Kerberos по умолчанию

Я следовал инструкциям по установке Samba с их сайта, и там говорилось, что мне нужно установить пакет krb5-user. Поэтому я напечатал: sudo apt-get install krb5-user Это начало устанавливать, и затем ...
1
голос
1ответ
669 показов

Сбой настройки Keytab для пользователя: «kinit: неверный пароль при получении начальных учетных данных»

У меня есть кластер машин под управлением CentOS 7.3. Kerberos, DNS, LDAP и т.д. Используются унифицированно с помощью FreeIPA 4.4. У меня есть конкретный пользователь, который запускает ...
1
голос
1ответ
2k показов

Не могу chgrp в NFS4 монтирует

Я использую Linux в большой многопользовательской сети. Позвольте A быть некоторой группой, членом которой я являюсь, но которая не является моей основной группой. В соответствии с chmod(2) я должен ...
1
голос
0ответов
137 показов

Как получить доступ к общей папке NFSv4 с аутентификацией Kerberos без прав root

Я настраиваю общую папку NFSv4 с аутентификацией Kerberos. Проблема, с которой я сталкиваюсь, заключается в том, что когда пользователь на клиентском компьютере запускает mount /mnt (см. Конфигурацию ...
1
голос
0ответов
50 показов

Зарегистрировать MacOS 10.13 в домене FreeIPA?

Я попытался следовать этому руководству, чтобы зарегистрировать Mac на OS X 10.13.6 в моем домене FreeIPA, которым являются все машины linux в моей домашней сети. Все шаги сработали, но я не могу ...
1
голос
1ответ
76 показов

Невозможно пройти аутентификацию на сервере Samba AD DC

У меня есть Raspberry Pi 3B+, который я использую в качестве домашнего сервера. Я установил и настроил Samba AD DC из Raspbian pacakges (4.5.12+dfsg-2+deb9u4). Я настроил SSSD на сервере AD DC для ...
1
голос
0ответов
22 показов

Настройки Kerberos для среды Windows

У нас есть ниже Windows env с включенным Kerberos- Machine A - KDC, Machine B - Sftp windows service Machine C - Client from where are trying to connect through ssh command. Когда мы пытаемся ...
1
голос
1ответ
828 показов

sshfs с gssapi

Для моего обычного входа в систему через ssh в моей ~/.ssh/config следующие строки: GSSAPIAАутентификация да GSSAPIDelegateCredentials да ... так что если я позвоню kinit и получу билет Kerberos, то ...
1
голос
1ответ
349 показов

Проверка подлинности хоста Kerberos

Я установил сервер Kerberos со следующей конфигурацией krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] ...
1
голос
1ответ
1k показов

Изменение даты удаленного сервера через Powershell

Мне нужно изменить дату сервера на следующий день, затем запустить сценарий sql, а затем изменить дату сервера обратно. Я разобрался, как изменить дату сервера через powershell Invoke-Command ...
1
голос
0ответов
328 показов

Что происходит при использовании kinit с файлом keytab

Хотите получить больше понимания об использовании файла kinit и keytab. Например, если у меня уже есть файл keytab, сгенерированный для службы (служба, зарегистрированная в активный каталог с помощью ...
1
голос
0ответов
471 показов

Тысячи запросов на вход / выход из системы в средстве просмотра событий Windows с другого компьютера в одном домене

В течение последнего месяца или около того компьютер, который находится в том же домене, что и я, спамил мой компьютер запросами на вход / выход из системы через Kerberos. Я получаю около 4000 ...