Portál AbcLinuxu, 19. dubna 2024 21:46


Dotaz: NFSv4 a Kerberos

24.12.2007 11:55 greenroot | skóre: 3 | Ostrava
NFSv4 a Kerberos
Přečteno: 796×
Odpovědět | Admin
Dobry den, potreboval bych nakopnout, nejaky souvisly manual ktery opravdu funguje jak nakonfigurovat Kerberos a NFSv4 pokud mozno i s trochou teorie, ucty uzivatelu mam na LDAPu (+PAM,smbladap-tools). Co jsem nasel byla vzdy jen nejaka cast a dohromady mi to nejak neslo rozchodit. Ma s tim nekdo zkusenosti? NFS 3 na siti mi nevyhovuje co se tyka bezpecnosti, potrebuji overit klienty pomoci ticketu.
Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.12.2007 22:37 Petr
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak tohle by mne taky zajimalo :). Za kratkou dobu mne to ceka...
25.12.2007 11:24 Arno3t | skóre: 23 | Uherské Hradiště
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Odpovědět | | Sbalit | Link | Blokovat | Admin
PAM, LDAP, Kerberos, Samba a NFSv4 (a taky certifikacni autorita) je uz docela slozite provazana konfigurace a pochybuji o tom, ze najdete nejaky jednotny navod. Nejakou dobu se chystam napsat navod na konfiguraci NFSv4 v prostredi Windows 2003 domeny v navaznosti na vlastni starsi clanek. Zatim bohuzel existuje pouze ve forme nesouvislych poznamek. Zkousel jsem distribuce Debian Etch, CentOS 5, SUSE 10.2, SLES 10, SLED 10 a ve vsech techto distribucich NFSv4 funguje dobre s baliky, ktere v distribuci jsou. Zadna distribuce podle me zkusenosti vsak nenastavi prostredi grafickymi utilitami bez zasahu textovym editorem do konfiguracnich souboru. Debian za vas nejlepe vyresi navaznost na GSSAPI a proto vam doporucuji naucit se konfiguraci NFSv4 prave na Debianu (ve vasem profilu je, ze pouzivate Debian). Zacit muzete az pote, co mate opravdu dobre zkonfigurovane komponenty zminene v prvni vete. Dejte si pozor na ruzne cache, predevsim nscd. Na dobrou funkci DNS a taky spravne nastaveni /etc/hosts.
25.12.2007 18:05 dik
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
na clanek uz se tesime... :-) dik
25.12.2007 21:05 greenroot | skóre: 3 | Ostrava
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Krome NFSv4 a Kerbera mi to chodi, problem je pro mne v podstate jen ten jak zabezpecit aby si pod danym UID nemohl nekdo pripojit NFS svazek kohokoliv na svuj prineseny notebook, sit je rozsahla a fyzicky nejde kontrolovat. Pokud se nepletu tak bez certifikacni autority, ticketu a NFSv4 to nezajistim.
Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.
25.12.2007 22:10 Arno3t | skóre: 23 | Uherské Hradiště
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Certifikacni autorita je nutna jen pokud chcete informace z LDAP posilat sifrovane, coz neni nezbytne nutne, proto jsem zminku o CA dal do zavorky.
25.12.2007 23:30 greenroot | skóre: 3 | Ostrava
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Dobre, CA tedy nepotrebuji. Jak nejjednoduseji zabezpecit povoleni pripojeni NFS pouze na mnou urcene PC? Ostatni veci vyreseny mam. Kontrola IP nebo MAC je pro mne nedostatecna.
Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.
25.12.2007 23:58 Mudrc | skóre: 24 | Plzeň
Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
Odpovědět | | Sbalit | Link | Blokovat | Admin
NFS4 s Kerberem mi chodí. Účty mám také v LDAPu.

Pár dobrých odkazů:

http://nfsv4.bullopensource.org/doc/kerberosnfs/krbnfs_howto_v2.pdf

http://www.vanemery.com/Linux/NFSv4/NFSv4-no-rpcsec.html http://www.crazysquirrel.com/computing/debian/servers/setting-up-nfs4.jspx http://www.itp.uzh.ch/~dpotter/howto/kerberos

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.