리눅스 박스 계정 통합을 하여 인증 로그인 시

gorinux의 이미지

리눅스서버(통합계정) ============== 리눅스서버(클라이언트) ---- connect ----- ssh client(유저)

리눅스 계정을 하나의 리눅스서버에 모두 몰아서 통합하고
다른 리눅스 서버들은 리눅스통합서버에서 인증을 받아서 외부에서 ssh 로 접속한 유저가 로그인하려고 하는데

무엇을 사용해야 되는지요?

NIS 나 LDAP 같은게 있다고 하는데 어떤것을 이용하는게 초보자에게 어렵지 않게 구성해볼수 있는지 조언구합니다

간단한 구축순서나 좋은 구축순서 예제가 있으시면 도움 좀 부탁드립니다

lacovnk의 이미지

허허.. 저도 찾아보고 있습니다만...

LDAP를 이용하면 되는 건 아는데, 시도를 못해보고 있네요. -o-

간단히 말씀드리면, LDAP 서버는 사용자 정보들을 갖고 있고, LDAP 클라이언트가 인증이 필요할 때 (시스템이나, mysql이나..) 서버에게 물어봐서 인증 절차를 수행합니다.

ydhoney_회사의 이미지

nis던 ldap이던 radius던간에 "초보자" 가 "어렵지 않게" 구성해볼 수 있는 내용은 아닙니다. -_-

겁주려는건 아니고 하여간 둘 다 골치아픈 녀석들이지요 -_- 굳이 간단하게 한번 해보는 정도만 해보시겠다면 nis가 쉽기야 하겠습니다만..-_-

GunSmoke의 이미지

개인적으로 무척 흥미를 가지고 있는 주제입니다. 혹시 관련된 문서 알고 계시면 링크 부탁드립니다.

大逆戰

大逆戰

woonuk의 이미지

이런 단어들로 검색해보니 이런글이 하나 보입니다.

Replacing NIS with Kerberos and LDAP

purple의 이미지

LDAP로 구성하는 것은 2003년 3월 마소지에 소개된 적이 있습니다. 우선 링크는 다음과 같습니다.

http://www.imaso.co.kr/?doc=bbs/gnuboard_pdf.php&bo_table=article&page=2&wr_id=981&publishdate=20030301

간단히 설명하자면 nss_ldap 와 pam_ldap 를 이용하여 구성합니다. 이 두 개는 다른 건데 대충 nss는 네임 서비스(어떤 이름에 해당하는 ID를 알려주는 것 또는 그 반대)이고 pam은 인증 작업 등을 모듈화한 거라 보시면 됩니다. nss에서는 passwd, shadow, group 에 관한 것만 설정하면 되고, pam 은 조금 까다롭습니다. pam에 대한 개괄적인 문서를 읽으면 도움이 될 겁니다.

그 외에도 ldap 자체에 대해서도 조금은 아셔야 합니다. 잘 안 되는 문제는 주로 ldap 관련해서 있었던 걸로 기억합니다. openldap를 쓴다면 /etc/ldap.conf, /etc/openldap/ldap.conf 등등의 ldap 클라이언트가 참조하는 설정 파일 위치를 잘 구별해서 알아두셔야 합니다. 또 ldap에 데이터가 어떻게 들어갔는지 알면 도움이 많이 됩니다. 그래서 GUI ldap 브라우저가 있으면 편합니다.

GunSmoke의 이미지

이거 제가 찾던 문서군요! 대신 찾아주셔서 감사드립니다.

大逆戰

大逆戰

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.