Preguntas etiquetadas con kerberos

Kerberos es un protocolo de autenticación de red informática, que permite que los nodos que se comunican a través de una red no segura demuestren su identidad entre sí de manera segura. Sus diseñadores apuntaron principalmente a un modelo cliente-servidor, y proporciona autenticación mutua, tanto el usuario como el servidor verifican la identidad del otro.

5
Rastree qué proceso / programa está causando el error de autenticación previa de Kerberos (Código 0x18)
Tenemos una cuenta de dominio que se está bloqueando a través de 1 de 2 servidores. La auditoría integrada solo nos dice eso (bloqueado de SERVER1, SERVER2). La cuenta se bloquea dentro de los 5 minutos, al parecer, aproximadamente 1 solicitud por minuto. Inicialmente intenté ejecutar procmon (desde sysinternals) para …

5
¿Qué sabor kerberos?
Así que estoy configurando una pequeña red con todos los elementos estándar (archivos, correo electrónico, etc.) y he decidido optar por una solución Kerberos + LDAP. ¿Alguna idea o recomendación sobre Heimdal vs. MIT? He usado MIT antes, y tangencialmente Heimdal, pero realmente no sé de ninguna razón real para …

1
Cómo decirle a mod_auth_kerb que haga su trabajo a pesar de que no se requiere "usuario válido"
Implementé una autenticación SSO usando mod_auth_kerb en Apache. Mi configuración se ve así: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> Mi problema es que, sin require valid-usermod_auth_kerb, ni siquiera intenta autenticar al …

2
Permisos para crear un spn
Según parte de la documentación que he leído, la cuenta de servicio para el servidor SQL creará un SPN cuando se inicie el motor de la base de datos, lo que permite la autenticación kerberos. No he podido encontrar ninguna documentación que indique qué permiso necesitaría una cuenta para crear …







4
Múltiples reinos y TGT múltiples en MIT Kerberos para Windows
Mi computadora local usa Windows 7 Pro y pertenece al reino LR, administrado por servidores AD. Me conecto a mi computadora mientras estoy conectado a la red de ese reino. Puedo ver el TGT con MIT Kerberos para Windows ver. 4.0.1. Quiero acceder a recursos en un reino extranjero, FR. …
10 kerberos 


3
Autenticación de masilla Kerberos / GSSAPI
Configuré algunos servidores Linux para autenticarme con Active Directory Kerberos usando sssd en RHEL6. También habilité la autenticación GSSAPI con la esperanza de inicios de sesión sin contraseña. Pero parece que no puedo hacer que Putty (0.63) se autentique sin una contraseña. GSSAPI funciona entre sistemas Linux (cliente openSSH) que …



Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.