<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Krb5 on fruworg</title><link>https://fruw.supa.dog/tags/krb5/</link><description>Recent content in Krb5 on fruworg</description><generator>Hugo -- gohugo.io</generator><language>ru-RU</language><lastBuildDate>Fri, 12 May 2023 18:10:00 +0500</lastBuildDate><atom:link href="https://fruw.supa.dog/tags/krb5/index.xml" rel="self" type="application/rss+xml"/><item><title>Автомонтирование сетевых дисков на Linux</title><link>https://fruw.supa.dog/posts/cifs-automount/</link><pubDate>Fri, 12 May 2023 18:10:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/cifs-automount/</guid><description>Установка пакета apt install cifs-utils -y Создание файла с данными УЗ В файл /root/.smbuser необходимо добавить данные УЗ для подключения к шаре:
username=&amp;lt;username&amp;gt; password=&amp;lt;password&amp;gt; domain=&amp;lt;domain&amp;gt; Смена прав на файл с данными УЗ sudo chmod 0400 /root/.smbuser Развёртывание В /etc/fstab необходимо добавить строку подключения к шаре:
//&amp;lt;address&amp;gt; /&amp;lt;folder&amp;gt; cifs credentials=/root/.smbuser,uid=&amp;lt;uid&amp;gt;,gid=&amp;lt;gid&amp;gt; 0 0 Монтирование всех директорий mount -a Монтирование ручками (необязательно) mount -t cifs //&amp;lt;address&amp;gt; /&amp;lt;folder&amp;gt; -o username=&amp;lt;username&amp;gt;,password=&amp;lt;password&amp;gt;,domain=&amp;lt;domain&amp;gt;</description></item><item><title>Установка и конфигурация ALD Pro</title><link>https://fruw.supa.dog/posts/ald-pro/</link><pubDate>Mon, 08 May 2023 23:25:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ald-pro/</guid><description>Создания сетевой видимости В файл /etc/hosts необходимо добавить ip и fqdn DC:
&amp;lt;dc-ip&amp;gt; &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;dc-name&amp;gt; Смена хостнейма hostnamectl set-hostname &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; Добавление репозиториев ALD Pro В файл /etc/apt/sources.list.d/aldpro.list необходимо добавить репозиторий ALD Pro:
deb https://download.astralinux.ru/aldpro/stable/repository-main/ 1.0.0 main deb https://download.astralinux.ru/aldpro/stable/repository-extended/ generic main Выставление приоритета репозиториев В файле /etc/apt/preferences.d/aldpro необходимо выставить приоритет репозиториев:
Package: * Pin: release n=generic Pin-Priority: 900 Установка пакета DEBIAN_FRONTEND=noninteractive apt-get install -q -y aldpro-mp Развёртывание После того, как команда развёртывания отработает и сервер перезагрузитcя, сервер ALD Pro будет доступен по адресу: https://&amp;lt;dc-name&amp;gt;.</description></item><item><title>Установка и конфигурация FreeIPA на Astra Linux</title><link>https://fruw.supa.dog/posts/astra-freeipa/</link><pubDate>Sat, 25 Mar 2023 01:08:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/astra-freeipa/</guid><description>Общая настройка Создания сетевой видимости На клиенте и DC необходимо в файл /etc/hosts добавить оба ip и fqdn:
&amp;lt;server-ip&amp;gt; &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;server-name&amp;gt; &amp;lt;client-ip&amp;gt; &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;client-name&amp;gt; Настройка cервера Смена хостнейма hostnamectl set-hostname &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-server -y Развёртывание astra-freeipa-server -d &amp;lt;domain&amp;gt; -n &amp;lt;server-name&amp;gt; -px -ip &amp;lt;server-ip&amp;gt; -o --dogtag -y Настройка клиента Смена хостнейма hostnamectl set-hostname &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-client -y -px &amp;#34;--force&amp;#34; Конфигурация клиента astra-freeipa-client -d &amp;lt;domain&amp;gt;</description></item><item><title>Аутентификация в Postgres Pro с помощью Kerberos</title><link>https://fruw.supa.dog/posts/postgres-krb5/</link><pubDate>Tue, 29 Nov 2022 16:21:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-krb5/</guid><description>Установка Kerberos и Postgres Pro Для начала, необходимо установить Postgres Pro и Kerberos. На машину с Postgres Pro Kerberos устанавливается также, как и на клиента.
Конфигурация сервера Kerberos Добавление принципиала Postgres Pro kadmin.local addprinc &amp;lt;username&amp;gt; addprinc postgres addprinc postgres/&amp;lt;pg-hostname&amp;gt; q Экспорт субъекта-службы ktutil add_entry -password -p postgres/&amp;lt;pg-hostname&amp;gt;@&amp;lt;DOMAIN.NAME&amp;gt; -k 1 -e aes256-cts-hmac-sha1-96 wkt postgres.keytab q Перенос субъекта-службы на сервер Postgres Pro Перенести keytab можно как угодно, главное, чтобы он находился в папке с конфигурационными файлами Postgres Pro.</description></item><item><title>Установка и конфигурация Kerberos на Linux</title><link>https://fruw.supa.dog/posts/linux-krb5/</link><pubDate>Tue, 29 Nov 2022 13:07:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/linux-krb5/</guid><description>Конфигурация сервера Установка пакетов apt -y install krb5-kdc krb5-admin-server Конфигурация клиента Установка пакетов apt -y install krb5-user libpam-krb5 Общая конфигурация На сервере и клиенте надо проделать следующие шаги:
Смена hostname hostnamectl set-hostname &amp;lt;hostname&amp;gt; Правка файла hosts Вместо правки файла /etc/hosts можно поднять DNS-сервер и сделать записи там.
&amp;lt;server-ip&amp;gt; &amp;lt;server-name.domain.name&amp;gt; &amp;lt;server-name&amp;gt; &amp;lt;client-ip&amp;gt; &amp;lt;client-name.domain.name&amp;gt; &amp;lt;client-name&amp;gt; Редактирование конфига Kerberos В /etc/krb5.conf необходимо добавить данные а реалме и kdc:
[libdefaults] default_realm = &amp;lt;DOMAIN.NAME&amp;gt; [realms] &amp;lt;DOMAIN.</description></item></channel></rss>