8.3.4.1.1 Implementacija centraliziranog sustava autentikacije u Linux okruženjima
Sažetak:
Tradicionalni koncept autentikacije korisnika na Linux operacijskim sustavima, baziran na pohrani korisničkih parametara unutar /etc/passwd i /etc/shadow datoteka, iako vrlo jednostavan i praktičan, posjeduje određena ograničenja koja dolaze do izražaja u većim i distribuiranim računalnim okruženjima. Jedan od problema je taj što ovakav način autentikacije ima isključivo lokalni značaj, što znači da korisnici sa jednim korisničkim računom ne mogu pristupati većem broju računala u sustavu. Pristup bilo kojem sustavu zahtjeva otvaranje novog korisničkog računa, što kod većeg broja korisnika i računala može bitno otežati postupke održavanja sustava. Dokument opisuje postupke kojima je moguće implementirati sustav centralizirane autentikacije na Linux sustavima pomoću LDAP servisa. Opisan je postupak podešavanja LDAP autentikacijskog poslužitelja, kao i koraci koje je potrebno poduzeti na strani klijenta kako bi se isti poslužitelj koristio u svrhu autentikacije. Osim implementacije i konfiguracije samog sustava, opisani su i osnovni pojmovi vezani uz LDAP i X.500 protokole, koncept PAM modula i Name Service Switch servisa te drugi elementi usko vezani uz ovo područje.
Opis
Datum objave05.04.2004.
Ključne riječiLDAP # OpenLDAP # X.500 # PAM modul # NSS servis # Name Service Switch # SSL/TLS protokol # Linux # autentikacija # imenički servis # DUA # DSA # Directory Service Agent # Directory System Agent # Pluggable Authentication Modules
IDCCERT-PUBDOC-2004-04-68
Pogledati dokumente: