|
![]() |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Авторизация и аутентификация / Linux) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 06-Апр-11, 11:24 | ||
Есть настроенные Kerberos 5 и NFS 4. В Kerberos есть пользователи user1 и user2. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от Zl0 (ok) on 06-Апр-11, 16:58 | ||
Вообще везде системы должны знать эти группы c одинаковыми gid, для этих целей ldap используется, что бы вот так не гадать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
2. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 06-Апр-11, 17:26 | ||
> Вообще везде системы должны знать эти группы c одинаковыми gid, для этих | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
![]() | ||
3. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +1 +/– | ![]() |
Сообщение от Zl0 (ok) on 06-Апр-11, 18:23 | ||
У нас сделано проще на уровне posix group, т.е на ресурсе где у вас export вы ставите права на папки которые экспортируете. Т.е в вашем случае делает chown -R user:group share_a ну сhmod правильный, аналогично со вторым экспортом. Естественно обе машины и клиенты должны знать gid этой группы. Ну и экспорт правильным | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
![]() | ||
4. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 06-Апр-11, 20:15 | ||
> У нас сделано проще на уровне posix group... | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 06-Апр-11, 20:50 | ||
1. Как несколько принципалов Kerberos 5 объединить в группу и полученной группе дать права на ресурс NFSv4 через ACL? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
6. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от Zl0 (ok) on 06-Апр-11, 23:56 | ||
> 1. Как несколько принципалов Kerberos 5 объединить в группу и полученной группе | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
![]() | ||
7. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 07-Апр-11, 09:51 | ||
> Не путайте понятия, керберос здесь только для аутентификации... | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Права доступа на каталог (NFSv4) для группы (Kerberos5)" | +/– | ![]() |
Сообщение от F1restorm (ok) on 19-Апр-11, 17:52 | ||
Разместил этот вопрос на многих форумах, но так никто и не смог толком ответить. Не уже ли ни кто не решает подобных задач? Как тогда достигается Single Sign-On в UNIX0like системах? Лишь частично? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |