![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
[gelöst] SSH und Kerberos
Hallo, ich brauche mal Hilfe. Ich versuche einen FreeBSD Rechner in mein Kerberos-Netzwerk zu integrieren. Das klappt soweit auch ganz gut, aber der sshd weigert sich, direkt mittels Kerberos eine Authentisierung durchzuführen. Passwordabfrage über Kerberos geht jedoch. Ich werde da wohl etwas übersehen haben.
Die anderen Rechner sind OpenBSD. Ich kann als User ein Ticket bekommen und mich damit auch auf den OpenBSD Rechnern passwordlos anmelden. Nur vom OpenBSD zum FreeBSD geht es nicht. Hier mal meine sshd_config: Code:
Jede Idee ist wilkommen. ![]() Geändert von jmt (29.08.2012 um 13:08 Uhr). |
|
|
|
|
|
#2 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
Ich kann versichern es geht. Sobald ich zu hause bin kann ich dir ne Config schicken.
|
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Danke!
![]() ![]() ![]() ![]() |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Nov 2003
Ort: Bergisch Gladbach
Beiträge: 568
|
hi
ich denke mal es muss nur das pam angepasst werden. die sshd_config sollte keine rolle spielen holger |
|
|
|
|
|
#5 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Das Pam ist angepasst. Damit können sich auch User ohne lokales Passwort anmelden. Für den Single Sign On ist (in diesem Fall) der SSHD notwendig. Er muss die Token weitereichen, bzw. selber authentisieren.
|
|
|
|
|
|
#6 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Nachtrag:
Ein Single Sign On von FreeBSD auf OpenBSD funktioniert einwandfrei. Nur die andere Richtung geht nicht. OpenBSD hat SSH 6.0, FreeBSD 5.8. Mir sind aber keine Inkompatiblitäten bekannt. Weiß jemand mehr? |
|
|
|
|
|
#7 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Des Rätsels Lösung war ein falscher Eintrag in der /etc/hosts.
Dort stand Code:
Code:
|
|
|
|
|
|
#8 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
Tu dir den Gefallen und nutze DNS.
|
|
|
|
|
|
#9 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Ich nehme mal an, Du hast den Text nicht gelesen. Natürlich nutze ich DNS. Nichtsdestotrotz sollte man den Rechner noch in der Hosts eintragen. Schließlich kann das Netz / der DNS mal ausfallen.
|
|
|
|
|
|
#10 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
In diesem Fall brauchst du auch die Namensauflösung nicht mehr. DNS und /etc/hosts warten nur darauf sich zu widersprechen, wenn man am wenigsten damit rechnet.
|
|
|
|
|
|
#11 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
Kann mir Jemand eventuell sagen, was der Unterschied ist? Die beiden Namen sind doch nur links und rechts vertauscht.
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#12 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Wenn Du so willst, dann ist der erste Name die Zuordnung zur IP und dahinter dir dahinter sind Alias. In diesem Fall wird 192.168.142.8 einmal mit mcp (erster eintrag) und einmal mit mcp.lf28.net (zweiter eintrag) aufgelöst.
|
|
|
|
|
|
#13 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
Die Frage ist welcher der Namen bei der Rückwärtsauflösung benutzt wird.
|
|
|
|
|
|
#14 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Bei der Rückwertsauflösung wird der erste Name neben der IP genommen. Der Rest sind Alias-Namen.
|
|
|
|
|
|
#15 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
jmt: Lass ihn doch selbst die Doku lesen.
|
|
|
|
![]() |
| Stichworte |
| kerberos , ssh |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| jail - ssh operation timed out | stradi | FreeBSD - Allgemein | 7 | 12.06.2008 23:15 |
| ssh und Kerberos | hessijens | FreeBSD - Anwendungen und Ports | 7 | 02.01.2008 14:20 |
| ssh bei ro-gemountetem $HOME? | dettus | *BSD - Serverdienste | 5 | 31.07.2005 10:47 |
| ssh tunnel aufbauen [4newbies as well] | dzi | Howtos | 5 | 30.01.2005 18:48 |
| Jail(s) und SSH auf Computer mit dyn. IP | findus | FreeBSD - Netzwerk | 3 | 26.11.2004 07:55 |