Perguntas sobre 'gssapi'

1
resposta

SSH - autenticação lenta

Esta é mais uma questão de curiosidade do que um problema neste momento. Eu resolvi o meu problema e vou postar a solução que funcionou para mim. problema Eu estava recebendo tempos de autenticação um pouco lentos quando tentei efetuar...
13.08.2012 / 15:26
3
respostas

Principal errado na requisição (SSH / GSSAPI / Kerberos / Debian)

Eu configurei duas VMs em uma rede "interna" (no sentido VirtualBox), sendo uma delas um servidor DNS (dns1.example.com) e a outra - um servidor admin KDC e Kerberos (kdc.example.com ). O padrão e o único domínio são EXAMPLE.COM. Ambas as máquin...
03.01.2012 / 19:52
1
resposta

gssproxy: apache httpd como nfs-client? centos7

Quando o Apache httpd tenta acessar um diretório de usuários montado automaticamente com sec=krb5p e, presumivelmente, outras opções sec=krb , gssproxy emite uma mensagem de falha e o servidor da Web responde com 403 Forbidden . A opçã...
05.05.2016 / 18:21
1
resposta

Mapeamento incorreto do usuário em homedirs montados automaticamente com o NFSv4 kerberized

Descrição breve do problema Esta questão é sobre mapeamento de id no NFSv4 dando errado. Servidor NFS: um Synology DS, com o DSM 5.2. Cliente: Uma máquina FC22 comum, que monta como / home uma das pastas exportadas acima. As duas máq...
18.08.2015 / 19:27
1
resposta

OpenSSH + Kerberos SSO: Nenhuma entrada de tabela de chaves encontrada para host / localhost.localdomain

O SSO não funciona com o OpenSSH - não consegui usar o GSSAPIAuthentication para trabalhar com o Kerberos. Toda vez que tentei fazer o login, continuei pedindo a senha. Durante a solução de problemas, iniciei uma depuração aqui: [foster@kv...
26.09.2011 / 04:37
1
resposta

Mongodb + Mecanismo SASL Kerberos BadValue GSSAPI não é suportado

Estou tentando executar uma instância do mongodb com o mecanismo de autenticação GSS-API. Este é o comando: mongod --dbpath /home/ec2-user/db/node2/data --auth --setParameter authenticationMechanisms=GSSAPI E este é o erro que recebo:...
19.03.2015 / 08:12
2
respostas

Como uso o ldapsearch com um ticket de território cruzado?

kinit [email protected] e klist -afe Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: [email protected] Valid starting Expires Service principal 08/04/11 13:14:53 08/05/11 01:14:53 krbtgt/[email protected]...
04.08.2011 / 22:38
1
resposta

Como garantir sessões criptografadas do OpenLDAP usando SASL / GSSAPI

Estou executando o OpenLDAP 2.4 em um sistema jessie do Debian. Os clientes geralmente se conectam a esse servidor LDAP pela porta 389 usando SASL / GSSAPI com nossa infraestrutura Kerberos. Quando um cliente se conecta usando SASL / GSSAPI,...
22.07.2016 / 17:51
1
resposta

GSSAPI no Linux quando a pesquisa de DNS inversa não corresponde ao sufixo DNS do AD

Eu tenho o servidor CentOS 6 que foi adicionado ao Active Directory usando o Samba e net ads join -k . Tem assim um keytab assim: Keytab name: FILE:/etc/krb5.keytab KVNO Principal ---- ----------------------------------------------------...
21.09.2015 / 11:32