Jump to content
Калькуляторы

Авторизация в Linux/BSD

Добрый день коллеги.

Подскажи с помощью чего можно организовать авторизацию на серверах? Иными словами аналог AD для win машин и аналог tacacs/radius для свичей. Желательно что бы поддерживало Debian/Ubuntu/CentOS/FreeBSD/NetBSD если будет UI вообще буду ссать кипятком.

Share this post


Link to post
Share on other sites

FATHER_FBI

 

pam_tacplus

 

Я как-то пытался заставить одного молодого сотрудника сделать это через radius, в принципе даже получилось, но потом прикинул как геморно всё это засунуть в продакшн(весьма разнородной по дистрибутивам различных linux и unix) и как оно может усложнить апдейты и забил на это дело

 

В идеале, протолкнуть всё это в мейнстрим дистрибутивов, тогда будет интересно

Share this post


Link to post
Share on other sites

Можно собсно и через pam_ldap, но это точно такой же костыль.

 

Радикальный метод - ssh-keys, не очень удобный в плане единого менеджмента, но зато деревянный и надежный.

Share this post


Link to post
Share on other sites

freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :)

 

У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide"

Share this post


Link to post
Share on other sites

freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :)

 

У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide"

Можете по подробней раписать, желательно на своем опыте. Какие плюсы и минусы, я думаю многим будет интересно. Потому что централизованная аутентификация в *nix это темный лес для многих.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.