免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3358 | 回复: 4
打印 上一主题 下一主题

[ldap] ldap+kerberos [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-04-12 15:43 |只看该作者 |倒序浏览
有配置过ldap+kerberos的吗?
玩了几天也不知道怎么配, 不知道两个怎么联系起来.
有谁有相关的配置文件参考下吗?
谢谢!

论坛徽章:
0
2 [报告]
发表于 2010-04-16 11:44 |只看该作者
我以前也困惑过。

ldap上可以保存用户的各种信息,也可以保存密码,其实一般来用,采用ldap作为用户验证就足够了。

不过为了更加安全,让ldap只是保存用户的信息,把用户验证,通过kerberos来进行,这样会更加安全。

不过这种东西,通用性,不会太好,需要你的应用也支持kerberos验证。

论坛徽章:
0
3 [报告]
发表于 2010-04-16 14:43 |只看该作者
我的主要应用是samba和ftp 都支持kerberos的.

论坛徽章:
0
4 [报告]
发表于 2010-04-16 16:14 |只看该作者
打算用samba做域控?ftp软件是那个,支持kerberos?

这个东西,搞出来是大工程,好好分享分享。


LDAP stands for Lightweight Directory Access Protocol. It is designed for accessing directory services. Directory servers can be used to store the user details such as user login name, home directory path, user ID and group ID and much more.

Usually, Kerberos is used for user authentication and LDAP for user authorization. Even though LDAP can also be used for authentication, Kerberos is prefered here since it is more secure. When a user logs in to a workstation, it contacts the Kerberos server to authenticate the user, and the LDAP server to get the user home and group details.

http://bobcares.com/blog/?p=435

论坛徽章:
0
5 [报告]
发表于 2010-05-07 20:56 |只看该作者
以前贴子上介绍

我也做过,不过后来感觉做这个意义不大
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP