USO DO PROTOCOLO DE AUTENTICAÇÃO KERBEROS EM REDES LINUX

Page 45

/etc/krb5.conf consulte as suas respectivas páginas do man7 ou o "Guia do Administrador do Kerberos V5", do MIT [MIT (2002) (2)].

[libdefaults] default_realm = MYWARE.NET dns_lookup_kdc = false dns_lookup_realm = false [realms] MYWARE.NET = { kdc = kerberos.myware.net:88 kdc = kerberos1.myware.net:88 admin_server = kerberos.myware.net:749 default_domain = myware.net } [domain_realm] .myware.net = MYWARE.NET myware.net = MYWARE.NET [logging] kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmin.log default = FILE:/var/log/krb5lib.log

Figura 4.3: Exemplo do arquivo krb5.conf

4.3.2 O arquivo kdc.conf O arquivo kdc.conf contém informações de configuração próprias do servidor KDC, entre elas os padrões usados ao fornecer tickets. Geralmente fica localizado no

diretório

/var/kerberos/krb5kdc/kdc.conf

e

possui

formato

semelhante ao do arquivo krb5.conf, com parâmetros de configuração distribuídos em seções. Um exemplo do arquivo kdc.conf é mostrado na Figura 4.4. No arquivo kdc.conf podem ser definidos diversos parâmetros, como as portas de acesso ao KDC, a localização dos arquivos da base dados, de configuração e de logs, como também os tipos de criptografia suportados. Para mais detalhes sobre o formato e seções do arquivo kdc.conf consulte as suas respectivas

7 man krb5.conf

27


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.