Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

kerberos v5 pitanje(a)....

[es] :: Linux mreže :: kerberos v5 pitanje(a)....

[ Pregleda: 1536 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

nikoladsp
nikola radovanovic
trenutno-developer
novi sad

Član broj: 5455
Poruke: 193
*.ADSL.neobee.net.



Profil

icon kerberos v5 pitanje(a)....16.08.2006. u 00:06 - pre 215 meseci
cao,
evo ovako...vec par dana sa mucim sa kerberosom....trebalo bi da pravim 'kerberizovane'aplikacije,ali to nije problem (bar ne za sada), vec je problem vise administrativne prirode(koliko se meni cini).
zelim da instaliram kerberos na mojoj (minislack tj. zenwalk kako ga sada zovu) masini-sto sam uspeo, medjutim posto mi administracija mreze nije jaca strana,imam sledece probleme:
da bih ista kodirao, pretpostavljam da moram da pokrenem kerberos-i tu je glavni problem,nikako mi to ne polazi za rukom.greska je 99% u krb5.conf fajlu, znaci ne kontam jel REALM domen na kome se nalazim?ako jeste kako da to resim-jer ja nemam domen,vec singl mashinu? takodje ne kontam ulogu malih/velikih slova na koju svi clanci sto sam citao upucuju:ako mi se masina zove minislack, dali onda kucam MINISLACK ili ne?dali je uopste ovo moguce uraditi bez public domena ciji sam clan (kao da sam recimo clan www.nekidomen.org ?za kraj slag...ako sam deo nekog Win2003 domena (npr. racunar mi se zove nikola.XYZ.local, a domen naravno XYZ.local) kako to utice na stvari,sa napomenom da nisam admin niti imam bilo kakav uticaj na Active directory i sl.?

najkrace receno,ja samo zelim da na lokalnoj linux makini poteram kerberos tako da posle mogu da kodiram....
nadam se da nisam omanuo forum, a primer conf fajla poslednjeg koji sam probao (nikola je ime masine ,a DOMEN je ime domena):

Code:

[logging]

    kdc = FILE:/var/log/krb5kdc.log
    admin_server = FILE:/var/log/kadmin.log  
    default = FILE:/var/log/krb5lib.log

[libdefaults]
    ticket_lifetime = 24000
    default_realm = DOMEN
    default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
    default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
    permitted_enctypes = des3-hmac-sha1 des-cbc-crc
    dns_lookup_realm = false
    dns_lookup_kdc = false
    kdc_req_checksum_type = 2
    checksum_type = 2
    ccache_type = 1
    forwardable = true
    proxiable = true

[realms]
    DOMEN = {
        kdc = nikola:88
        admin_server = nikola:749
        default_domain = nikola
    }

[domain_realm]
    .nikola = DOMEN

[kdc]
    profile = /etc/kdc.conf


[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false

[login]
krb4_convert = false
krb4_get_tickets = false


ja sam panker sa diplomom kod moje mame...
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.eunet.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: kerberos v5 pitanje(a)....26.08.2006. u 14:55 - pre 214 meseci
Nisam neki poznavalac Kerberosa, ali ako samo želiš da integrišeš Linux server u Windows AD, možda treba da pogledaš Winbind.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

nikoladsp
nikola radovanovic
trenutno-developer
novi sad

Član broj: 5455
Poruke: 193
*.ns.ac.yu.



Profil

icon Re: kerberos v5 pitanje(a)....28.08.2006. u 10:08 - pre 214 meseci
hvala,
trenutno mi to nije primarno,kasnije mi moze posluziti,samo zelim da napisem u C++ server i klijent i razmenim neke kerberos tickete,ili jos bolje da nateram one prokletinje od primera koji dolaze sa sorsom da rade...al se ne daju
ja sam panker sa diplomom kod moje mame...
 
Odgovor na temu

[es] :: Linux mreže :: kerberos v5 pitanje(a)....

[ Pregleda: 1536 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.