Системное администрирование и сети
идентификатор: пользователь: такого пользователя нет
00
Вопрос или проблема Я использую Centos 7 для локальной аутентификации пользователей Active Directory с использованием kerberos. Я присоединился к области как Администратор, и могу войти/ssh через это/с этим, nslookup работает нормально, и adcli info также работает.
Системное администрирование и сети
Ошибка: KDC не поддерживает тип шифрования
00
Вопрос или проблема У меня возникают периодические проблемы с аутентификацией на серверах ubuntu 15.04. Периодически аутентификация просто перестает работать. В итоге она снова начинает работать сама по себе. Или, если я перезапущу как smbd, так и sssd
Unix-подобные системы
Как использовать аутентификацию с согласованием (например, Kerberos) для HTTP-прокси?
00
Вопрос или проблема Общепринято использовать переменные окружения HTTP_PROXY/HTTPS_PROXY для указания использования прокси-сервера. Аутентификация может быть включена в этот URL, например, HTTP_PROXY=http://user:[email protected]:3128/.
Системное администрирование и сети
Проверка доверия между доменами не удалась с командой ‘netdom’
00
Вопрос или проблема Вопрос 1: У меня есть ActiveDirectory на машине с Windows Server 2012 – ее доменное имя AD-DEMO.LOCAL Керберос админ-сервер находится на другой машине с Ubuntu – его область KERBEROS.COM Добавил доверие в ‘
Системное администрирование и сети
Все еще страдает от обновления сертификата Windows NPS в мае 2022 года.
00
Вопрос или проблема В мае 2022 года Microsoft изменила способ сопоставления клиентских сертификатов с учетными записями AD, что привело к сбою аутентификации компьютеров с использованием 802.1X EAP-TLS. Вот дополнительный ресурс с подробной информацией
Информационная безопасность
Шифрование и дешифрование Kerberos
00
Вопрос или проблема Хакер может перехватить трафик между редактором, KDC и сетевым сканером во время обмена ключами. Может ли он/она расшифровать перехваченные данные ключа? Kerberos предназначен для обеспечения безопасной аутентификации через небезопасные
Системное администрирование и сети
Проблемы с аутентификацией пользователей с использованием SSSD/Kerberos в лесу AD на AlmaLinux/Rocky Linux 9
00
Вопрос или проблема Я обновил клиенты AD на CentOS 7 до Alma/Rocky 9, но что-то изменилось, потому что я больше не могу использовать AD для входа пользователей. Всегда была проблема. Когда мы настраивали систему 10 лет назад, мы не могли сделать так
Информационная безопасность
Ручное создание учетной записи компьютера и SPN в файле ключей Kerberos (krb5) для домена Active Directory Windows
00
Вопрос или проблема Много статей в интернете описывают, как можно подключить Linux-систему к домену Windows Active Directory, некоторые из них используют “realmd”, другие – samba и так далее. Также есть статьи, которые описывают, как
Системное администрирование и сети
Проблема двойного перехода IIS – но только с одного компьютера
00
Вопрос или проблема Я разработчик для малого бизнеса. Одно из приложений, которое я написал, — это веб-приложение на asp.NET, размещенное на внутреннем сервере IIS. Это приложение использует аутентификацию Windows и удостоверение для доступа к внутреннему серверу SQL.
Системное администрирование и сети
Не удалось аутентифицироваться с использованием keytab при определении, какой salt использовать: KDC не поддерживает тип шифрования.
00
Вопрос или проблема Я пытаюсь подключить машину RHEL 8 к домену контроллера домена Windows Server 2019 с помощью realmd. Подключение работает как-то, учетная запись компьютера создается в Active Directory, но я не могу войти в машину RHEL, используя учетную запись AD.
Unix-подобные системы
Как редактировать /etc/krb5.conf из командной строки с помощью crudini?
00
Вопрос или проблема Я пытаюсь отредактировать /etc/krb5.conf с помощью crudini. Я попробовал следующее: $ sudo crudini --set /etc/krb5.conf libdefaults renew_lifetime 7d Исходный файл содержит ошибки разбора: '<???>' [строка 2]: default_realm = myDOMAIN.LAN $ echo $?
Unix-подобные системы
Отключение Kerberos на Ubuntu
00
Вопрос или проблема Наши инструменты безопасности выявляют потенциальные уязвимости в krb5, для цели этого вопроса давайте просто предположим, что Kerberos не является для меня полезным. Мы не используем Kerberos для аутентификации на этом сервере, все
Системное администрирование и сети
Аутентификация Kerberos с GSSAPI на Windows 11 LTSC завершается неудачно с сообщением [Запросился неподдерживаемый механизм (Неизвестная ошибка)]
00
Вопрос или проблема У нас есть клиент Windows 11 LTSC, который не проходит аутентификацию с – Apache2 / Kerberos / GSSAPI. Эта конфигурация работает со всеми нашими клиентами: Windows 10, Windows 10 LTSC, Windows 11, но не с Windows 11 LTSC.
Системное администрирование и сети
Аутентификация Kerberos с GSSAPI на Windows 11 LTSC завершается неудачей с сообщением [Запрашивался неподдерживаемый механизм (Неизвестная ошибка)]
00
Вопрос или проблема У нас есть клиент Windows 11 LTSC, который не проходит аутентификацию с – Apache2 / Kerberos / GSSAPI. Эта конфигурация работает со всеми нашими клиентами, Windows 10, Windows 10 LTSC, Windows 11, но не с Windows 11 LTSC.
Системное администрирование и сети
Неудачная аутентификация Kerberos с GSSAPI на Windows 11 LTSC
00
Вопрос или проблема Проблемы с SSO – Apache2 / Kerberos / GSSAPI. Эта конфигурация работает со всеми нашими клиентами (Win10 / Win10LTSC / Win11), но не работает только с Windows 11 LTSC. Я получил эту ошибку в журнале apache2: [Ср Окт 30 13:36:14.
Информационная безопасность
Какой безопасный способ для входа на контроллер домена?
00
Вопрос или проблема На пен-тесте мы обнаружили, что билет kerberos под учетной записью administrator был кэширован на одном из серверов базы данных SQL, что позволило нам украсть билет, передать билет и войти на контроллер домена.
Системное администрирование и сети
Windows Server 2012 R2, Kerberos: Должен ли существовать SPN “host/localhost”?
00
Вопрос или проблема Я заметил, что журнал событий “Microsoft-Windows-Security-Kerberos” заполняется одной и той же записью примерно каждую минуту (иногда три раза в минуту, иногда только через две или три минуты): ID события: 100 Описание
Unix-подобные системы
kinit: недопустимый UID в имени постоянного ключа при получении кэша по умолчанию при использовании Ansible
00
Вопрос или проблема Позвольте мне начать с краткого описания: Целевой хост: RHEL7, ядро 3.10, Python2.7 На целевом хосте есть perl-скрипт (запускаемый определенным пользователем), который, среди прочего, выполняет такие действия: kdestroy -A kinit user@domain
Системное администрирование и сети
Apache 2.4 с авторизацией Kerberos и авторизацией LDAP
00
Вопрос или проблема Я пытаюсь настроить репозиторий Apache SVN с аутентификацией Kerberos и авторизацией по членству в группе LDAP, так чтобы только пользователи, принадлежащие к определенной группе, могли получить к нему доступ.
Компьютеры и программы
pam_sss(sshd:account): Доступ запрещен для пользователя AD
00
Вопрос или проблема sssd.conf: [sssd] domains = corp.com config_file_version = 2 services = nss, pam [domain/corp.com] ad_domain = corp.lecapam.com krb5_realm = CORP.COM realmd_tags = manages-system joined-with-samba cache_credentials = True id_provider