Documentation Home
> Sun Guía de Sun Enterprise Authentication Mechanism
Sun Guía de Sun Enterprise Authentication Mechanism
Book Information
Prefacio
Capítulo 1 Introducción a SEAM
¿Qué es SEAM?
Funcionamiento de SEAM
Autenticación inicial: el cupón de obtención de cupones
Autenticaciones siguientes
Comandos basados en SEAM
Principales
Ámbitos
Ámbitos y servidores
Servicios de seguridad
Componentes de SEAM
Capítulo 2 Planificación para SEAM
Decisiones de configuración de SEAM
Ámbitos
Nombres de ámbito
Número de ámbitos
Jerarquía de ámbitos
Reasignación de nombres de sistema a los ámbitos
Nombres de clientes y de principales de servicio
Puertos para los servicios KDC y Admin
KDC esclavos
Propagación de bases de datos
Sincronización de relojes
Procedimiento de configuración previa de SEAM
Capítulo 3 Configuración de SEAM
Mapa de tareas de configuración de SEAM
Configuración de servidores KDC
Configuración de un KDC maestro
Configuración de un KDC esclavo
Configuración de la autenticación de ámbitos cruzados
Definición de la autenticación jerárquica de ámbitos cruzados
Definición de la autenticación directa de ámbitos cruzados
Configuración de servidores de aplicaciones de red SEAM
Configuración de un servidor de aplicaciones de red SEAM
Configuración de servidores NFS SEAM
Configuración de los servidores NFS SEAM
Cambio del mecanismo de componente trasero para la tabla gsscred
Creación de una tabla de credenciales
Adición de una única entrada a la tabla de credenciales
Ejemplo: cambio de una única entrada de la tabla de credenciales
Configuración de un entorno de NFS seguro con varias modalidades de seguridad de Kerberos
Ejemplo: compartición de un sistema de archivos con una modalidad de seguridad de Kerberos
Ejemplo: compartición de un sistema de archivos con varias modalidades de seguridad de Kerberos
Configuración de clientes SEAM
Configuración de un cliente SEAM
Configuración de la autenticación de root para montar los sistemas de archivos NFS
Sincronización de relojes entre los KDC y los clientes SEAM
Configuración de un servidor NTP
Configuración de un cliente NTP
Intercambio de KDC maestro y esclavo
Configuración de un KDC esclavo intercambiable
Intercambio de un KDC maestro y un esclavo
Administración de la base de datos de Kerberos
Copia de seguridad y propagación de la base de datos de Kerberos
Archivo kpropd.acl
Comando kprop_script
Realización de una copia de seguridad de la base de datos de Kerberos
Ejemplo: copia de seguridad de la base de datos de Kerberos
Restauración de la base de datos de Kerberos
Ejemplo: restauración de la base de datos de Kerberos
Propagación manual de la base de datos de Kerberos a los KDC esclavos
Configuración de la propagación paralela
Configuración de la propagación paralela
Ejemplo: configuración de la propagación paralela
Administración del archivo de reserva
Eliminación de un archivo de reserva
Aumento de la seguridad
Habilitación de sólo las aplicaciones adaptadas a Kerberos
Restricción del acceso a los servidores KDC
Capítulo 4 Mensajes de error y resolución de problemas de SEAM
Mensajes de error de SEAM
Mensajes de error de la Herramienta de administración de SEAM
Mensajes de error habituales de SEAM (A-M)
Mensajes de error habituales de SEAM (N-Z)
Resolución de problemas de SEAM
Problemas con el formato del archivo krb5.conf
Problemas al propagar la base de datos de Kerberos
Problemas al montar un sistema de archivos NFS adaptado a Kerberos
Problemas para la autenticación como root
Capítulo 5 Administración de principales y normas
Formas de administrar los principales y las normas
Herramienta de administración de SEAM
Equivalentes de línea de comandos de SEAM Tool
Archivos modificados por SEAM Tool
Características de impresión y de ayuda en línea de SEAM Tool
Trabajo con listas grandes en SEAM Tool
Inicio de SEAM Tool
Administración de principales
Mapa de tareas de la administración de principales
Automatización de la creación de principales
Visualización de la lista de principales
Ejemplo: visualización de la lista de principales (línea de comandos)
Visualización de los atributos de un principal
Ejemplo: visualización de los atributos de un principal
Ejemplo: visualización de los atributos de un principal (línea de comandos)
Creación de un principal nuevo
Ejemplo: creación de un principal nuevo
Ejemplo: creación de un principal nuevo (línea de comandos)
Duplicación de principal
Modificación de un principal
Ejemplo: modificación de la contraseña de un principal (línea de comandos)
Supresión de un principal
Ejemplo: Supresión de un principal (línea de comandos)
Configuración de los valores predeterminados para crear principales nuevos
Modificación de los privilegios de administración de Kerberos
Ejemplo: modificación de los privilegios de administración de Kerberos
Administración de normas
Mapa de tareas de administración de normas
Visualización de la lista de normas
Ejemplo: visualización de la lista de normas (línea de comandos)
Visualización de los atributos de una norma
Ejemplo: visualización de los atributos de una norma
Ejemplo: visualización de los atributos de una norma (línea de comandos)
Creación de una norma nueva
Ejemplo: creación de una norma nueva
Ejemplo: creación de una norma nueva (línea de comandos)
Duplicación de una norma
Modificación de una norma
Ejemplo: modificación de una norma (línea de comandos)
Supresión de una norma
Ejemplo: supresión de una norma (línea de comandos)
Referencia de SEAM Tool
Descripciones de los paneles de SEAM Tool
Uso de SEAM Tool con privilegios de administración de Kerberos limitados
Administración de tablas de claves
Mapa de tareas de la administración de tablas de claves
Adición de un principal de servicio a una tabla de claves
Ejemplo: adición de un principal de servicio a una tabla de claves
Eliminación de un principal de servicio de una tabla de claves
Ejemplo: eliminación de un principal de servicio de una tabla de claves
Muestra de la lista de claves (principales) de una tabla de claves
Ejemplo: visualización de la lista de claves (principales) de una tabla de claves
Inhabilitación temporal de la autenticación para un servicio de un sistema
Ejemplo: inhabilitación temporal de un servicio de un sistema
Capítulo 6 Uso de SEAM
Gestión de cupones
¿Es necesario que se preocupe por los cupones?
Creación de un cupón
Ejemplo: creación de un cupón
Visualización de los cupones
Ejemplo: visualización de cupones
Destrucción de cupones
Gestión de contraseñas
Consejos para elegir una contraseña
Cambio de su contraseña
Ejemplos: cambio de su contraseña
Concesión de acceso a su cuenta
Ejemplo: uso del archivo .k5login
Comandos de SEAM
Visión general de los comandos adaptados a Kerberos
Reenvío de cupones con operaciones -f y -F
Ejemplos: uso de comandos adaptados a Kerberos
Ejemplo: uso de las opciones -a, -fy -x con telnet
Ejemplo: uso de rlogin con la opción -F
Ejemplo: definición del nivel de protección en ftp
Capítulo 7 Referencia de SEAM
Archivos de SEAM
Archivo de configuración de PAM
Comandos de SEAM
Cambios en el comando share
Daemons de SEAM
Terminología de SEAM
Terminología específica de la autenticación
Tipos de cupones
Vigencia del cupón
Nombres de principal
Funcionamiento del sistema de autenticación
Obtención de acceso a un servicio mediante SEAM
Obtención de una credencial para el servicio de obtención de cupones
Obtención de una credencial para un servidor
Obtención del acceso a un servicio específico
Uso de la tabla gsscred
¿Qué mecanismo se debe seleccionar para la tabla gsscred ?
Capítulo 8 Programación segura en red con RPCSEC_GSS
Versiones de seguridad
Seguridad anterior a RPCSEC_GSS
Integridad y privacidad: la GSS-API
La API RPCSEC_GSS
Rutinas de RPCSEC_GSS
Creación de un contexto
Cambio de valores y destrucción de un contexto
Nombres de principal
Establecimiento de nombres de principal de servidor
Generación de nombres de principal de cliente
Liberación de nombres de principal
Recepción de credenciales en el servidor
Cookies
Rellamadas
Tamaño de datos máximo
Funciones varias
Archivos asociados
La tabla gsscred
/etc/gss/qop y /etc/gss/mech
Glosario
Índice
Números y símbolos
A
B
C
D
E
F
G
H
I
K
L
M
N
O
P
Q
R
S
T
U
V
X
© 2010, Oracle Corporation and/or its affiliates