| | | |
A |
|
| -a, opzione ( ) |
|
| abilitazione delle sole applicazioni basate su Kerberos ( ) |
|
| accesso |
| | a un server con SEAM ( ) |
| | a un servizio specifico ( ) |
| | concessione al proprio account ( ) ( ) |
| | limitazione per i server KDC ( ) |
|
| ACL ( ) ( ) ( ) ( ) |
|
| acquisizione dei ticket ( ) |
| | con kinit ( ) |
|
| acquisizione di ticket inoltrabili ( ) |
|
| acquisizione di una credenziale per un server ( ) |
|
| acquisizione di una credenziale per un TGS ( ) |
|
| admin_server ( ) |
|
| aggiunta del nome principale di un servizio alla tabella di chiavi ( ) |
|
| aggiunta di nomi principali di amministrazione ( ) |
|
| amministrazione |
| | aggiunta del nome principale di un servizio alla tabella di chiavi ( ) |
| | configurazione delle impostazioni predefinite per i nomi principali ( ) |
| | creazione di nuovi criteri ( ) ( ) |
| | creazione di nuovi nomi principali ( ) |
| | criteri ( ) |
| | della tabella di chiavi con il comando ktremove ( ) |
| | della tabella di chiavi con il comando ktutil ( ) |
| | eliminazione dei criteri ( ) |
| | eliminazione dei nomi principali ( ) |
| | modifica dei criteri ( ) |
| | modifica dei nomi principali ( ) |
| | nomi principali ( ) |
| | nomi principali e criteri ( ) |
| | operazioni consentite ( ) ( ) ( ) ( ) |
| | rimozione del nome principale di un servizio dalla tabella di chiavi ( ) |
| | tabelle di chiavi ( ) |
| | visualizzazione degli attributi dei criteri ( ) |
| | visualizzazione degli attributi dei nomi principali ( ) |
| | visualizzazione dell'elenco dei criteri ( ) |
| | visualizzazione dell'elenco dei nomi principali ( ) |
| | visualizzazione di un sottoelenco di nomi principali ( ) |
|
| Amministrazione SEAM ( ) |
| | avvio ( ) |
| | campo "Tipo di filtro" ( ) |
| | comandi gkadmin e kadmin ( ) ( ) |
| | comando gkadmin ( ) |
| | comando kadmin ( ) |
| | configurazione delle impostazioni predefinite per i nomi principali ( ) |
| | creazione di nuovi criteri ( ) ( ) |
| | creazione di nuovi nomi principali ( ) |
| | descrizione delle finestre ( ) |
| | duplicazione di nomi principali ( ) |
| | effetti dei privilegi ( ) |
| | eliminazione dei criteri ( ) |
| | eliminazione dei nomi principali ( ) |
| | equivalenti dalla riga di comando ( ) |
| | file .gkadmin ( ) |
| | file modificati ( ) |
| | finestra di login ( ) |
| | guida (stampa) ( ) |
| | guida contestuale ( ) |
| | guida in linea ( ) |
| | indice della guida ( ) |
| | modifica dei criteri ( ) |
| | modifica dei nomi principali ( ) |
| | privilegi ( ) |
| | privilegi di amministrazione limitati ( ) |
| | privilegi di visualizzazione ( ) |
| | pulsante Guida ( ) |
| | sistema X Window ( ) |
| | tabella delle finestre ( ) |
| | valori predefiniti ( ) |
| | visualizzazione degli attributi dei criteri ( ) |
| | visualizzazione degli attributi dei nomi principali ( ) |
| | visualizzazione dell'elenco dei criteri ( ) |
| | visualizzazione dell'elenco dei nomi principali ( ) |
| | visualizzazione di un sottoelenco di nomi principali ( ) |
|
| API Generic Security Service |
| | Vedere GSS-API | |
|
| API RPCSEC_GSS ( ) |
|
| attivazione |
| | e Kerberos ( ) |
| | e modalità di sicurezza ( ) |
| | file system NFS ( ) |
|
| autenticazione ( ) |
| | configurazione tra settori ( ) |
| | definizione ( ) |
| | descrizione di Kerberos ( ) |
| | disabilitazione con l'opzione -X ( ) |
| | e comando share ( ) |
| | root ( ) |
| | RPCSEC_GSS ( ) |
| | terminologia ( ) |
|
| autenticazione KERB, opzione per il file dfstab ( ) |
|
| auth_destroy() ( ) |
|
| autorizzazioni ( ) |
|
| avvertimento sulla scadenza dei ticket ( ) |
|
| avvio del daemon KDC ( ) |
| | | |
C |
|
| cache delle credenziali ( ) |
| | definizione ( ) |
|
| callback, procedure in RPCSEC_GSS ( ) |
|
| changepw, nome principale ( ) |
|
| chiave |
| | definizione ( ) ( ) |
| | di servizio ( ) ( ) |
| | | definizione ( ) |
| | di sessione ( ) ( ) |
| | | definizione ( ) |
| | privata ( ) |
| | | definizione ( ) |
|
| cifratura |
| | con l'opzione -x ( ) |
| | servizio di riservatezza ( ) ( ) |
|
| clear, livello di protezione ( ) |
|
| client ( ) |
| | configurazione ( ) |
| | definizione ( ) |
| | nome principale ( ) |
| | pianificazione dei nomi ( ) |
|
| comandi di SEAM ( ) |
| | abilitazione delle sole applicazioni basate su Kerberos ( ) |
| | esempi ( ) |
| | tabella ( ) |
|
| comando |
| | ftp ( ) |
| | opzioni ( ) |
| | panoramica ( ) |
| | rcp ( ) |
| | rlogin ( ) |
| | rsh ( ) |
| | telnet ( ) |
|
| concessione dell'accesso al proprio account ( ) |
|
| configurazione dei client SEAM |
| | Vedere anche decisioni di configurazione | |
|
| configurazione dei server di applicazioni ( ) |
|
| configurazione dell'autenticazione tra settori ( ) |
|
| configurazione delle impostazioni predefinite per i nomi principali ( ) |
|
| configurazione di SEAM ( ) |
| | aggiunta di nomi principali di amministrazione ( ) |
| | comando kdb5_util ( ) |
|
| configurazione di un KDC master ( ) |
|
| configurazione di un KDC slave ( ) |
|
| configurazione di un server NFS ( ) |
|
| cookies (nel sistema di sicurezza RPCSEC_GSS) ( ) |
|
| corrispondenza tra ID UNIX e nomi principali di Kerberos ( ) |
|
| creazione automatica dei nomi principali ( ) |
|
| creazione dei ticket ( ) |
| | con kinit ( ) |
|
| creazione di nuovi criteri ( ) ( ) |
|
| creazione di nuovi nomi principali ( ) |
|
| creazione di un file keytab ( ) |
|
| creazione di un file segreto ( ) |
|
| creazione di una tabella di credenziali ( ) |
|
| credenziale ( ) |
| | acquisizione per un server ( ) |
| | acquisizione per un TGS ( ) |
| | cache ( ) |
| | definizione ( ) ( ) |
| | e ticket ( ) |
| | RPCSEC_GSS ( ) |
|
| criteri |
| | amministrazione ( ) ( ) |
| | creazione ( ) ( ) |
| | definizione ( ) |
| | e password ( ) |
| | eliminazione ( ) |
| | finestre dell'Amministrazione SEAM ( ) |
| | mappa delle operazioni di amministrazione ( ) |
| | modifica ( ) |
| | visualizzazione degli attributi ( ) |
| | visualizzazione dell'elenco ( ) |
|
| cron ( ) |
| | uso per i backup ( ) |
| | | |
D |
|
| daemon |
| | krb5kdc ( ) |
| | tabella ( ) |
|
| database |
| | backup e propagazione ( ) |
| | backup e propagazione in Kerberos ( ) |
| | creazione ( ) |
| | pianificazione ( ) |
| | propagazione ( ) |
|
| dati di autenticazione ( ) |
| | definizione ( ) ( ) |
|
| decisioni di configurazione ( ) |
| | gerarchia tra i settori ( ) |
| | KDC slave ( ) |
| | mappatura dei nomi host in settori ( ) |
| | nomi dei settori ( ) |
| | nomi principali di client e servizi ( ) |
| | numero dei settori ( ) |
| | porte ( ) |
| | propagazione dei database ( ) |
| | scostamento orario ( ) |
| | settori ( ) |
| | sincronizzazione degli orologi ( ) |
|
| default_realm ( ) |
|
| delete_entry, comando ( ) |
|
| dfstab, file ( ) |
| | opzione kerberos ( ) |
|
| disabilitazione di un servizio su un host ( ) |
|
| distruzione dei ticket ( ) |
|
| DNS ( ) ( ) |
|
| domain_realm ( ) ( ) |
|
| duplicazione di un nome principale ( ) |
|
| durata dei ticket ( ) |
| | | |
K |
|
| -k, opzione ( ) |
|
| -K, opzione ( ) |
|
| .k5.SETTORE, file ( ) |
|
| .k5login, file ( ) ( ) |
| | e rivelazione della password ( ) |
|
| kadm5.acl ( ) ( ) ( ) ( ) ( ) ( ) |
| | formato delle voci ( ) |
|
| kadm5.keytab, file ( ) ( ) |
|
| kadmin, comando ( ) ( ) ( ) |
| | comando ktadd ( ) |
| | comando ktremove ( ) |
| | rimozione del nome principale di un servizio dalla tabella di chiavi ( ) |
|
| kadmin.local, comando ( ) ( ) ( ) ( ) |
|
| kadmin.log, file ( ) |
|
| kadmind, daemon ( ) |
|
| kadmind, nome principale ( ) |
|
| kdb5_util, comando ( ) ( ) ( ) |
|
| KDC |
| | aggiunta dei nomi degli slave al lavoro cron ( ) |
| | aggiunta di voci al file di propagazione ( ) |
| | avvio del daemon ( ) |
| | backup e propagazione ( ) |
| | configurazione del server ( ) |
| | configurazione di un server master ( ) |
| | configurazione di un server slave ( ) |
| | copia dei file di amministrazione dallo slave al master ( ) |
| | creazione del database ( ) |
| | creazione del nome principale dell'host ( ) |
| | creazione del nome principale root ( ) ( ) |
| | definizione ( ) |
| | limitazione dell'accesso ai server ( ) |
| | pianificazione ( ) |
| | porte ( ) |
| | propagazione del database con kprop_util ( ) |
| | sincronizzazione degli orologi ( ) ( ) |
| | slave ( ) |
| | slave e master ( ) ( ) |
| | sostituzione di un master con uno slave ( ) |
|
| kdc, comando di avvio ( ) |
|
| kdc, file ( ) |
|
| kdc.conf, file ( ) ( ) |
|
| kdc.log, file ( ) |
|
| KDC master |
| | definizione ( ) |
| | sostituzione con un KDC slave ( ) |
|
| kdc.master, file ( ) |
|
| KDC slave |
| | definizione ( ) |
| | sostituzione di un KDC master ( ) |
|
| kdestroy, comando ( ) ( ) |
|
| Kerberos |
| | e Kerberos V5 ( ) |
| | e SEAM ( ) ( ) |
| | origine del nome ( ) |
|
| kerberos, opzione per il file dfstab ( ) |
|
| Key Distribution Center |
| | Vedere KDC | |
|
| keytab, file |
| | aggiunta del nome principale di un servizio ( ) ( ) |
| | amministrazione ( ) |
| | | con il comando ktutil ( ) |
| | disabilitazione un servizio host con il comando delete_entry ( ) |
| | lettura nel buffer per gli elenchi di chiavi con il comando read_kt ( ) |
| | lettura nella tabella di chiavi con il comando read_kt ( ) |
| | rimozione dei nomi principali con il comando ktremove ( ) |
| | rimozione del nome principale di un servizio ( ) |
| | visualizzazione del buffer per gli elenchi di chiavi con il comando list ( ) ( ) |
| | visualizzazione del contenuto con il comando ktutil ( ) ( ) |
|
| kinit, comando ( ) ( ) |
| | durata dei ticket ( ) |
| | opzione -F ( ) |
|
| klist, comando ( ) ( ) |
| | opzione -f ( ) |
|
| kpasswd, comando ( ) ( ) |
| | e comando passwd ( ) |
| | messaggio di errore ( ) |
|
| kprop, comando ( ) |
|
| kprop_script, script ( ) |
|
| kpropd, daemon ( ) |
|
| kpropd.acl, file ( ) ( ) |
|
| krb5.conf, file ( ) ( ) |
| | domain_realm ( ) |
| | modifica ( ) |
| | porte ( ) |
|
| krb5.keytab, file ( ) |
|
| krb5cc_uid, file ( ) |
|
| krb5kdc, comando ( ) |
|
| krb5kdc, daemon ( ) |
|
| ktadd, comando ( ) ( ) |
| | sintassi ( ) |
|
| ktkt_warnd, daemon ( ) |
|
| ktremove, comando ( ) |
|
| ktutil, comando ( ) ( ) |
| | comando delete_entry ( ) |
| | comando list ( ) ( ) |
| | comando read_kt ( ) ( ) |
| | visualizzazione dell'elenco dei nomi principali ( ) ( ) |
| | | |
M |
|
| -m, opzione ( ) |
|
| mappa delle operazioni |
| | amministrazione dei criteri ( ) |
| | amministrazione dei nomi principali ( ) |
|
| mappatura dei nomi host in settori ( ) |
|
| master, KDC ( ) |
| | configurazione ( ) |
| | e slave ( ) |
|
| max_life ( ) |
|
| max_renewable_life ( ) |
|
| meccanismo, definizione ( ) |
|
| meccanismo back-end ( ) |
|
| meccanismo di sicurezza ( ) ( ) |
| | designazione con -m ( ) |
| | significato con RPCSEC_GSS ( ) |
|
| mech, file ( ) |
|
| messaggio di errore, con kpasswd ( ) |
|
| modalità di sicurezza |
| | Vedere anche servizi di sicurezza | |
| | Vedere anche sicurezza | |
| | configurazione di un ambiente con più modalità ( ) |
| | e comando share ( ) |
|
| modifica dei criteri ( ) |
|
| modifica dei nomi principali ( ) |
|
| modifica della password ( ) |
| | con il comando kpasswd ( ) |
| | con il comando passwd ( ) |
| | di un nome principale ( ) |
|
| modifiche al comando share ( ) |
| | | |
N |
|
| Network Time Protocol |
| | Vedere NTP | |
|
| NFS, attivazione dei file system ( ) |
|
| nome primario ( ) |
| | definizione ( ) |
|
| nome principale ( ) ( ) |
| | aggiunta del nome principale di un servizio alla tabella di chiavi ( ) ( ) |
| | aggiunta per l'amministrazione ( ) |
| | amministrazione ( ) ( ) |
| | client ( ) |
| | configurazione delle impostazioni predefinite ( ) |
| | creazione ( ) |
| | creazione automatica ( ) |
| | creazione per l'host ( ) |
| | creazione per root ( ) ( ) |
| | definizione ( ) |
| | denominazione ( ) |
| | duplicazione ( ) |
| | e ID UNIX ( ) |
| | eliminazione ( ) |
| | finestre dell'Amministrazione SEAM ( ) |
| | istanza ( ) |
| | mappa delle operazioni di amministrazione ( ) |
| | modifica ( ) |
| | nome primario ( ) |
| | rimozione dalla tabella di chiavi ( ) |
| | rimozione del nome principale di un servizio dalla tabella di chiavi ( ) |
| | root ( ) |
| | server ( ) |
| | servizio ( ) |
| | settore ( ) |
| | utente ( ) |
| | visualizzazione degli attributi ( ) |
| | visualizzazione dell'elenco ( ) |
| | visualizzazione di un sottoelenco ( ) |
|
| nome principale di client, definizione ( ) |
|
| nome principale di server, definizione ( ) |
|
| nome principale di servizio |
| | aggiunta alla tabella di chiavi ( ) ( ) |
| | definizione ( ) |
| | pianificazione dei nomi ( ) |
| | rimozione dalla tabella di chiavi ( ) |
|
| nome principale di utente, definizione ( ) |
|
| nome principale host, definizione ( ) |
|
| nomi host, mappatura in settori ( ) |
|
| NTP ( ) ( ) ( ) |
| | configurazione dei client ( ) |
| | configurazione del server ( ) |
| | | |
P |
|
| PAM ( ) ( ) |
| | file di configurazione ( ) |
| | try_first_pass ( ) |
|
| pam.conf, file ( ) ( ) |
|
| passwd, comando ( ) |
| | e comando kpasswd ( ) |
| | try_first_pass ( ) |
|
| password ( ) |
| | concedere l'accesso senza rivelare la password ( ) |
| | e criteri ( ) |
| | gestione ( ) |
| | modifica ( ) |
| | modifica con il comando kpasswd ( ) |
| | modifica con il comando passwd ( ) |
| | modifica per un nome principale ( ) |
| | suggerimenti per la selezione ( ) |
| | UNIX e Kerberos ( ) |
|
| percorso ( ) |
| | aggiornamento ( ) |
| | variabile MANPATH ( ) |
|
| pianificazione ( ) |
| | decisioni di configurazione ( ) |
| | gerarchia tra i settori ( ) |
| | KDC slave ( ) |
| | nomi dei settori ( ) |
| | nomi principali di client e servizi ( ) |
| | numero dei settori ( ) |
| | porte ( ) |
| | propagazione dei database ( ) |
| | scostamento orario ( ) |
| | settori ( ) |
| | sincronizzazione degli orologi ( ) |
|
| Pluggable Authentication Module |
| | Vedere PAM | |
|
| porta |
| | daemon di amministrazione KDC ( ) |
| | per servizi KDC e di amministrazione ( ) |
|
| post-installazione ( ) |
|
| postdatato, ticket ( ) |
|
| principal.db, file ( ) |
|
| principal.kadm5, file ( ) |
|
| principal.kadm5.lock, file ( ) |
|
| principal.ok, file ( ) |
|
| private, livello di protezione ( ) |
|
| privilegi ( ) |
| | effetti sull'Amministrazione SEAM ( ) |
|
| privilegi di visualizzazione nell'Amministrazione SEAM ( ) |
|
| propagazione ( ) |
| | database ( ) |
| | database di Kerberos ( ) |
| | del database del KDC con kprop_util ( ) |
|
| proxy, ticket ( ) |
| | | |
R |
|
| rcp, comando ( ) ( ) |
|
| read_kt, comando ( ) ( ) |
|
| rimozione dei nomi principali con il comando ktremove ( ) |
|
| rimozione del nome principale di un servizio dalla tabella di chiavi ( ) |
|
| riservatezza ( ) ( ) ( ) |
| | definizione ( ) |
| | disponibilità ( ) ( ) |
| | e comando share ( ) |
|
| rlogin, comando ( ) ( ) |
|
| rlogind, daemon ( ) |
|
| root |
| | aggiunta di nomi principali alla tabella di chiave dell'host ( ) |
| | autenticazione per NFS ( ) |
|
| root, nome principale |
| | creazione ( ) ( ) |
|
| rpc_gss_get_mechanisms() ( ) |
|
| rpc_gss_get_principal_name() ( ) |
|
| rpc_gss_getcred() ( ) |
|
| rpc_gss_is_installed() ( ) |
|
| rpc_gss_max_data_length() ( ) |
|
| rpc_gss_principal_t, struttura di nomi principali ( ) ( ) |
|
| rpc_gss_seccreate() ( ) |
|
| rpc_gss_service_t enum ( ) |
|
| rpc_gss_set_callback() ( ) |
|
| rpc_gss_set_defaults() ( ) |
|
| rpc_gss_set_svc_name() ( ) |
|
| rpc_gss_svc_max_data_length() ( ) |
|
| RPCSEC_GSS, sistema di sicurezza ( ) |
| | auth_destroy() ( ) |
| | callback ( ) |
| | cookies ( ) |
| | creazione di un contesto ( ) |
| | credenziali ( ) |
| | dimensione massima dei dati ( ) |
| | distruzione di un contesto ( ) |
| | elenco dei meccanismi ( ) |
| | elenco dei QOP ( ) |
| | file /etc/gss/mech ( ) |
| | file /etc/gss/qop ( ) |
| | file associati ( ) |
| | funzionamento ( ) |
| | modifica dei valori ( ) |
| | nomi principali ( ) |
| | QOP ( ) |
| | ricevimento delle credenziali ( ) |
| | routine ( ) |
| | rpc_gss_get_mech_info() ( ) |
| | rpc_gss_get_mechanisms() ( ) |
| | rpc_gss_get_principal_name() ( ) |
| | rpc_gss_getcred() ( ) |
| | rpc_gss_max_data_length() ( ) |
| | rpc_gss_seccreate() ( ) |
| | rpc_gss_set_calback() ( ) |
| | rpc_gss_set_defaults() ( ) |
| | rpc_gss_set_svc_name() ( ) |
| | rpc_gss_svc_max_data_length() ( ) |
| | servizio |
| | | integrità ( ) |
| | | riservatezza ( ) |
| | significato ( ) |
| | tabella gsscred ( ) |
| | utility gsscred ( ) |
|
| rsh, comando ( ) ( ) |
|
| rshd, daemon ( ) |
| | | |
S |
|
| safe, livello di protezione ( ) |
|
| scelta della password ( ) |
|
| scostamento orario ( ) ( ) |
| | definizione ( ) |
|
| SEAM |
| | abilitazione delle sole applicazioni basate su Kerberos ( ) |
| | accesso a un server ( ) |
| | acronimo ( ) |
| | amministrazione ( ) |
| | Amministrazione SEAM ( ) |
| | comandi ( ) ( ) |
| | comandi basati su SEAM ( ) |
| | componenti ( ) |
| | concessione dell'accesso al proprio account ( ) |
| | configurazione ( ) |
| | configurazione dei server KDC ( ) |
| | daemon ( ) |
| | decisioni di configurazione ( ) |
| | descrizione del sistema di autenticazione ( ) |
| | descrizione generale ( ) |
| | e Kerberos V5 ( ) ( ) |
| | esempi di comandi basati su Kerberos ( ) |
| | file ( ) |
| | file, comandi e daemon ( ) |
| | gestione delle password ( ) |
| | informazioni di riferimento ( ) |
| | opzioni dei comandi basati su Kerberos ( ) |
| | panoramica sui comandi basati su Kerberos ( ) |
| | pianificazione per l'installazione ( ) |
| | post-installazione ( ) |
| | tabella dei comandi ( ) |
| | tabella dei daemon ( ) |
| | tabella dei file ( ) |
| | tabella delle opzioni dei comandi ( ) |
| | terminologia ( ) |
| | uso ( ) |
|
| server |
| | accesso con SEAM ( ) |
| | acquisizione di una credenziale ( ) |
| | definizione ( ) ( ) |
| | e settori ( ) |
|
| server, nome principale ( ) |
|
| server di applicazioni |
| | configurazione ( ) |
| | definizione ( ) ( ) |
|
| server NFS ( ) |
| | configurazione ( ) |
|
| servizi di sicurezza |
| | Vedere anche modalità di sicurezza | |
| | Vedere anche sicurezza | |
| | integrità ( ) |
| | restrizioni per l'esportazione ( ) |
| | riservatezza ( ) |
|
| servizio ( ) ( ) |
| | accesso a un servizio specifico ( ) |
| | definizione ( ) ( ) |
| | disabilitazione su un host ( ) |
| | nome principale ( ) |
|
| settore ( ) ( ) ( ) |
| | configurazione dell'autenticazione tra settori ( ) |
| | contenuto ( ) |
| | decisioni di configurazione ( ) |
| | definizione ( ) |
| | diretto ( ) |
| | e server ( ) |
| | gerarchia ( ) |
| | gerarchico ( ) |
| | gerarchico e non gerarchico ( ) |
| | mappatura dei nomi host ( ) |
| | nei nomi principali ( ) |
| | nomi ( ) |
| | numero ( ) |
| | richiesta dei ticket per un settore specifico ( ) |
|
| share, comando |
| | modalità di sicurezza ( ) |
| | modifiche ( ) |
|
| sicurezza |
| | autenticazione KERB ( ) |
| | meccanismo ( ) |
| | qualità della protezione ( ) |
| | servizio ( ) ( ) |
| | sistemi ( ) |
|
| sincronizzazione degli orologi ( ) ( ) ( ) ( ) |
|
| sistema ad autenticazione singola ( ) ( ) |
|
| sistema di sicurezza, definizione ( ) |
|
| slave, KDC ( ) |
| | aggiunta di nomi al lavoro cron ( ) |
| | configurazione ( ) |
| | e master ( ) |
|
| slave_datatrans, file ( ) ( ) |
|
| sostituzione di un KDC master con uno slave ( ) |
|
| Sun Enterprise Authentication Mechanism |
| | Vedere SEAM | |