어떤 케르베로스 맛?


11

그래서 모든 표준 자료 (파일, 전자 메일 등)가있는 소규모 네트워크를 설정하고 있으며 Kerberos + LDAP 솔루션을 사용하기로 결정했습니다. Heimdal 대 MIT에 대한 아이디어 나 권장 사항이 있습니까?

나는 전에 MIT를 사용하고 접선으로 Heimdal을 사용했지만 실제로 하나를 사용하는 실제 이유를 알지 못합니다. 나는 전체 Heimdal을 설치하고 전체 사용자 데이터베이스로 실행 한 후에 오히려 MIT를 실행하고 있다는 것을 깨닫지 않기를 원한다는 것을 알고 있습니다.

다른 정보가 유용하면 기꺼이 제공해 드리겠습니다.


새콤 달콤 Kerberos
Tom O'Connor

답변:


2

Heimdal은 Active Directory 구현에서 Samba 4와 통합됩니다.


정확한 출처를 제공해 주시겠습니까?
plluksie

1
내가 무작위 인터넷 검색에서 알 수있는 한, Samba4는 현재 소스 트리 에 heimdal이 통합되어 있습니다. 호환 가능 하도록하고 , 얼마나 멀리 떨어져 있는지 확인 하려는 노력 이 있는 것처럼 보입니다 . 아직도, heimdal과 ldap이 포함되어있는 것처럼 보입니다. 감사!
Michael Lowman

4

MIT Kerberos가 잘 지원됩니다. RedHat의 참조 구현 및 기본값이며 데비안도 믿습니다. OTOH, Heimdal은 약간 더 좋은 관리 도구 IIRC를 가지고 있었지만 MIT와 함께갔습니다.


3

하나 또는 다른 버전에서만 사용할 수있는 특정 기능이 없으면 "배포판에서 제공하는 것"에 대답하는 경향이 있습니다. 예를 들어, Heimdal을 사용하면 LDAP 디렉토리를 키 저장소로 사용할 수 있습니다. Kerberos 디렉토리 신임 정보 및 기타 사용자 정보를 같은 위치에 저장할 수 있기 때문에 더 큰 조직에서 유용 할 수 있습니다.


글쎄, 내 배포판의 젠투. :)와 MIT는 모두 똑같이 할 수 있지만, 어쨌든 로컬 데이터베이스 파일을 사용할 계획입니다
Michael Lowman

3

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/kerberos5.html 에 따르면

Kerberos는 네트워크 인증 프로토콜의 이름이자 프로그램을 구현하는 프로그램 (예 : Kerberos telnet)을 설명하는 형용사입니다. 프로토콜의 현재 버전은 RFC 1510에 설명 된 버전 5입니다.

이 프로토콜의 다양한 무료 구현이 가능하며 광범위한 운영 체제를 포괄합니다. Kerberos가 처음 개발 된 MIT (Massachusetts Institute of Technology)는 Kerberos 패키지를 계속 개발하고 있습니다. 미국에서 암호화 제품으로 일반적으로 사용되므로 역사적으로 미국 수출 규정의 영향을 받았습니다. MIT Kerberos는 포트 (security / krb5)로 사용 가능합니다. Heimdal Kerberos는 또 다른 버전 5 구현이며, 수출 규정을 피하기 위해 미국 이외의 지역에서 명시 적으로 개발되었습니다 (따라서 비상업적 인 UNIX® 변형에 포함됨). Heimdal Kerberos 배포판은 포트 (security / heimdal)로 사용 가능하며 최소 설치는 기본 FreeBSD 설치에 포함되어 있습니다.

광범위한 사용자에게 도달하기 위해이 지침에서는 FreeBSD에 포함 된 Heimdal 배포판을 사용한다고 가정합니다.

그래서 그것은 또한 법률 문제입니다 ...


이란, 북한 또는 테러 국가로 간주되는 다른 국가에는 살지 않으므로 수출 통제 규정이 적용됩니다. 이러한 제한 외에 1996 년 이후 강력한 암호화에 대한 수출 통제 제한은 없었습니다 . 어쩌면 내 질문은 "Heimdal만이 합법적이었을 때부터 레거시 시스템을 지원하는 Heimdal 또는 Kerberos를 사용하는 유일한 이유입니까?"
Michael Lowman

0

Heimdal은 FreeBSD가 사용하는 Kerberos5의 구현입니다. 또한 포트 콜렉션에서 MIT 구현을 사용할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.