AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-243074

Ingo's questions

Martin Hope
Ingo
Asked: 2019-10-07 07:50:21 +0800 CST

Configuração do PAM com autenticação Kerberos mas sem necessidade de contas locais

  • 2

Eu tenho uma autenticação Kerberos funcional testada kinitno Debian Buster. Agora eu tento usá-lo com PAM para login com Kerberos e instalei libpam-krb5e configurei com pam-auth-update. Mas a documentação em /usr/share/doc/libpam-krb5/README.Debian.gzanotado:

Essa configuração ainda exigirá que os usuários sejam listados em /etc/shadow, caso contrário o módulo de conta pam_unix falhará. Normalmente, as contas que devem usar apenas a autenticação Kerberos devem ser criadas com adduser --disabled-password. Se você não quiser que as contas sejam listadas em /etc/shadow (se, por exemplo, você estiver usando alguma outra fonte além de arquivos para sua configuração nsswitch), você pode marcar o módulo de conta pam_krb5 como suficiente em vez de necessário para que o pam_unix não seja executado. Isso significa que você não poderá desabilitar contas localmente.

Não quero que as contas sejam listadas localmente /etc/shadownovamente, além do banco de dados Kerberos, porque é um trabalho redundante para mim. Eu tentei um login com a configuração padrão e recebo esta falha:

Debian GNU/Linux 10 deb10-base ttyS0

deb10-base login: ingo
Password: 

Authentication failure

Em journalctlencontro para isso:

Oct 06 15:33:08 deb10-base login[374]: pam_krb5(login:auth): user ingo authenticated as [email protected]
Oct 06 15:33:08 deb10-base login[374]: pam_unix(login:account): could not identify user (from getpwnam(ingo))
Oct 06 15:33:08 deb10-base login[374]: Authentication failure

Isso é exatamente esperado da documentação citada acima. Mas não entendo o comentário onde e o que modificar os arquivos de configuração do PAM. Os arquivos de configuração atuais não correspondem à documentação.

Qual entrada em qual arquivo de configuração do PAM eu tenho que modificar de necessário para suficiente ? Há talvez outras coisas para fazer? Se possível, gostaria de preservar as seções de configuração pam-auth-update.

Atualização:
Esqueci de mencionar que iniciei pam-auth-updatee verifiquei as opções:

[*] Kerberos authentication
[*] Unix authentication
[*] Create home directory on login

Tentei desmarcar " Autenticação Unix ", mas isso torna o login inutilizável. Não consegui fazer login novamente, nem como root. Eu tive que me recuperar de um instantâneo.

debian
  • 2 respostas
  • 2739 Views
Martin Hope
Ingo
Asked: 2019-10-04 14:48:22 +0800 CST

Como adicionar o registro URI à zona DNS do bind9?

  • 0

Quero configurar minha autenticação Kerberos usando pesquisas de DNS para definir seus servidores. Isso pode ser feito com registros de URI no banco de dados DNS. Há um exemplo para o KDC Discovery que se parece com:

_kerberos.EXAMPLE.COM  URI  10 1 krb5srv:m:tcp:kdc1.example.com

Agora tento adicionar este registro ao banco de dados DNS com nsupdate:

~$ sudo nsupdate
> update add _kerberos.EXAMPLE.COM  URI  10 1 krb5srv:m:tcp:kdc1.example.com
ttl 'URI': not a valid number
>

Não funciona desta forma. Qual é o comando para adicionar o registro URI? Existe outra maneira de adicionar o registro ao banco de dados DNS?

dns
  • 1 respostas
  • 372 Views
Martin Hope
Ingo
Asked: 2019-08-11 13:25:00 +0800 CST

Adicionar unidade organizacional (ou) à organização (o) no OpenLDAP

  • 3

Em uma instalação do Debian Buster, acabei de instalar o servidor OpenLDAP slapdcom:

~$ sudo apt install slapd ldap-utils
~$ sudo dpkg-reconfigure slapd

Em sua configuração com opções padrão, fui solicitado a fornecer um nome de organização. Eu usei em casa , então eu recebo

~$ ldapsearch -x -LLL -b dc=hoeft-online,dc=de
dn: dc=hoeft-online,dc=de
objectClass: top
objectClass: dcObject
objectClass: organization
o: home
dc: hoeft-online

dn: cn=admin,dc=hoeft-online,dc=de
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator

Agora tento adicionar uma unidade organizacional ( ou ) à organização o: homeconforme mostrado na saída, mas sem sucesso:

~$ cat add.ldif
dn: ou=posix,o=home,dc=hoeft-online,dc=de
objectClass: organizationalUnit
ou: posix

~$ ldapadd -xWD cn=admin,dc=hoeft-online,dc=de -f add.ldif
Enter LDAP Password:
adding new entry "ou=posix,o=home,dc=hoeft-online,dc=de"
ldap_add: No such object (32)
        matched DN: dc=hoeft-online,dc=de

Adicionar um ou ao domainComponent ( dc ) funciona:

~$ cat add.ldif
dn: ou=posix,dc=hoeft-online,dc=de
objectClass: organizationalUnit
ou: posix

~$ ldapadd -xWD cn=admin,dc=hoeft-online,dc=de -f add.ldif
Enter LDAP Password:
adding new entry "ou=posix,dc=hoeft-online,dc=de"

O que estou perdendo aqui? Não é possível adicionar uma unidade organizacional ( ou ) a uma organização ( o )? Se não, por quê? Onde está definido?

openldap
  • 1 respostas
  • 7716 Views
Martin Hope
Ingo
Asked: 2018-05-30 13:17:32 +0800 CST

O modo promíscuo é necessário para o proxy arp?

  • 2

edit: descobri que esta é uma duplicata de Por que a resposta ARP somente quando o adaptador de rede está no modo promíscuo? .


Eu uso um Raspberry Pi 3B+ com Rasbian Stretch e o configuro com proxy arp seguindo o tutorial do Debian: Bridging Network Connections with Proxy ARP to "bridge" eth0 to wlan0. De acordo com isso, é fácil configurar o proxy arp com:

rpi3 ~# echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp
rpi3 ~# echo 1 > /proc/sys/net/ipv4/ip_forward
rpi3 ~# ip route add 192.168.10.60/32 dev eth0

192.168.10.60é o cliente em eth0 que deve ser "ligado" a wlan0.

Mas não funciona. Eu tenho que habilitar o modo promíscuo em wlan0 para fazê-lo funcionar, mas não consegui encontrar nenhuma dica para fazer isso.

rpi3 ~# ip link set wlan0 promisc on

O modo promíscuo é necessário para Stretch? Se não, como posso evitar?

atualizações:
verificado que rp_filterestá definido como 0.
hostapdnão está instalado. wlan0está no modo cliente e gerenciado por wpa_supplicant.

raspbian raspberry-pi
  • 3 respostas
  • 1183 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve