Servidor OpenLDAP. Maurício Severich. 2 o Período - Redes de Computadores

Tamanho: px
Começar a partir da página:

Download "Servidor OpenLDAP. Maurício Severich. 2 o Período - Redes de Computadores"

Transcrição

1 Faculdade de Tecnologia Senai de Desenvolvimento Gerencial SENAI - Departamento Regional de Goiás 2 o Período - Redes de Computadores

2 Sumário 1 Introdução ao LDAP 2 3 4

3 Introdução ao LDAP Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Lightweight Directory Access Protocol; O que é diretório? Local para direções. Como assim direções? (en:directions; es:direcciónes;pt:endereços). Centraliza hierarquicamente, dados de interesse comum. X.500 (DAP), padrão CCITT(ITU-T)/OSI de 1988; RFC 1487 especifica o LDAP em 1993; Versão 3 (1997-RFC2251;2006-RFC4511); Otimizado para consultas; ;

4 Estruturas de Diretórios Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Formas de construção de DIT (Directory Information Tree); dc=com Organização o=fatesg Organização dc=fatesg Unidade Organizacional ou=usuarios ou=grupos Unidade Organizacional ou=usuarios ou=grupos Usuário uid=mauricio Usuário uid=mauricio dn: uid=mauricio, ou=usuarios, o=fatesg dn: uid=mauricio, ou=usuarios, dc=fatesg, dc=com

5 Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Esquema, classe de objeto e atributo Esquema (Schema): define as classes de objetos e tipos de atributos que podem existir no diretório, bem como as condições para uso dos mesmos; Classe de objeto (objectclass): pode ser estrutural, auxiliar ou abstrata. Uma entrada no diretório pertence a 1 classe estrutural, sendo possível também associar classes auxiliares a esta entrada; Atributo: deve compor 1 ou mais classes de objeto da entrada para ser nela utilizável;

6 Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Dados do diretório LDAP Entrada: denominação do objeto armazenado em um diretório LDAP, cada entrada possui um identificador único, o DN (Distinguished Name) LDIF: LDAP Data Interchange Format dn: <identificador único> <atributo>: <valor> <atributo>:: <valor em base64> <atributo>:< <URL>...

7 Instalação do OpenLDAP Configuração do OpenLDAP Instalação do OpenLDAP Nossa DIT seguirá o estilo DNS com sufixo "dc=fatesg,dc=com", por isso, antes da instalação é recomendável verificar o conteúdo do arquivo /etc/hosts servidor.fatesg.com servidor O nome do servidor pode ser diferente; Como root instale os pacotes necessários: # apt-get install slapd ldap-utils Senha de administração do LDAP senha

8 Instalação do OpenLDAP Configuração do OpenLDAP Instalação do OpenLDAP Verifique a instalação executando: # ldapsearch -x -LLL -H ldap:/// -b dc=fatesg,dc=com dn A saída esperada é: dn: dc=fatesg,dc=com dn: cn=admin,dc=fatesg,dc=com

9 Instalação do OpenLDAP Configuração do OpenLDAP Configuração do OpenLDAP Para adicionar o conteúdo inicial a nossa base no OpenLDAP adicione no arquivo baseinicial.ldif o conteúdo a seguir: dn: ou=usuarios,dc=fatesg,dc=com objectclass: organizationalunit ou: usuarios dn: ou=grupos,dc=fatesg,dc=com objectclass: organizationalunit ou: grupos dn: cn=alunos,ou=grupos,dc=fatesg,dc=com objectclass: posixgroup cn: alunos gidnumber: 5000

10 Instalação do OpenLDAP Configuração do OpenLDAP Configuração do OpenLDAP Insira o conteúdo executando: # ldapadd -x -D cn=admin,dc=fatesg,dc=com -W -f baseinicial.ldif Verifique a base inicial executando: # ldapsearch -x -LLL -b dc=fatesg,dc=com cn=alunos gidnumber A saída esperada é: dn: cn=alunos,ou=grupos,dc=fatesg,dc=com gidnumber: 5000

11 Via linha de comando Via interface web Via linha de comando ldapscripts # apt-get install ldapscripts # cd /etc/ldapscripts # echo -n senha > ldapscripts.passwd # vim ldapscripts.conf SERVER="ldap://localhost" SUFFIX="dc=fatesg,dc=com" GSUFFIX="ou=grupos" USUFFIX="ou=usuarios" BINDDN="cn=admin,dc=fatesg,dc=com" BINDPWDFILE="/etc/ldapscripts/ldapscripts.passwd"

12 Via linha de comando Via interface web Via linha de comando ldapscripts # dpkg -L ldapscripts grep bin # lsldap -g # ldapadduser usuario1 alunos # ldapsetpasswd usuario1 # ldapaddgroup professores # ldapaddusertogroup usuario1 professores # ldapid usuario1 # ldapdeleteuserfromgroup usuario1 professores # ldapid usuario1

13 Via linha de comando Via interface web Via interface web phpldapadmin apt-get install phpldapadmin # cd /etc/phpldapadmin # vim config.php $servers->setvalue( server, name, LDAP ) $servers->setvalue( server, base,array( $servers->setvalue( login, bind_id, cn=admin,dc=fatesg,dc=com )

14 Linux PAM SQUID

15 Linux PAM Introdução ao LDAP Linux PAM SQUID PAM: Pluggable Authentication Modules NSS: Name Service Switch Extensões para integração com LDAP: # apt-get install libpam-ldap libnss-ldap # cd /etc/pam.d # vim -o common-account common-auth account sufficient pam_unix.so account required pam_ldap.so use_first_pass # vim /etc/nsswitch.conf passwd: compat ldap group: compat ldap shadow: compat ldap

16 SQUID Introdução ao LDAP Linux PAM SQUID Utilize o autenticador PAM já integrado ao LDAP, ou configure um autenticador LDAP; # cd /etc/squid3 ; vim squid.conf #====Configurando autenticador LDAP==== auth_param basic program /usr/lib/squid3/basic_ldap_auth -b ou=usuarios,dc=fatesg,dc=com -u uid -h p 389 auth_param basic children 20 auth_param basic realm Informe seu usuario e senha authenticate_ip_ttl 55 seconds #====Configurando consulta a grupos no LDAP==== external_acl_type grupoexterno children=20 %LOGIN /usr/lib/squid3/ext_ldap_group_acl -P -h p 389 -b ou=grupos,dc=fatesg,dc=com -f "(&(cn=%g) (memberuid=%u))" -B ou=usuarios,dc=fatesg,dc=com #====Falta somente criar as ACLs==== acl autenticadoldap proxy_auth REQUIRED acl grp_professores external grupoexterno professores

O que é LDAP? Protocolo Lightweight Directory Access Protocol Conjunto de critérios, mecanismos e métodos TCP/IP Multiplataforma.

O que é LDAP? Protocolo Lightweight Directory Access Protocol Conjunto de critérios, mecanismos e métodos TCP/IP Multiplataforma. 1 / 23 O que é LDAP? Protocolo Lightweight Directory Access Protocol Conjunto de critérios, mecanismos e métodos TCP/IP Multiplataforma 2 / 23 Conceitos Serviço de Diretório Armazena, organiza e fornece

Leia mais

LDAP Parte 2 Autenticando Usuários Ldap no Linux

LDAP Parte 2 Autenticando Usuários Ldap no Linux LDAP Parte 2 Autenticando Usuários Ldap no Linux By admin on 6 de fevereiro de 2012 in News 4 Flares Twitter 1 Facebook 0 Google+ 2 LinkedIn 1 Email -- Filament.io 4 Flares Na primeira parte deste artigo,

Leia mais

Serviço de Diretórios com OpenLDAP. Marcos Sungaila marcos@savant.com.br

Serviço de Diretórios com OpenLDAP. Marcos Sungaila marcos@savant.com.br Serviço de Diretórios com OpenLDAP Marcos Sungaila marcos@savant.com.br LDAP Por que LDAP Conceitos básicos Instalando e Configurando o OpenLDAP Criando a estrutura do Diretório Trabalhando com senhas

Leia mais

LDAP Professor: Claudio Cavalcante

LDAP Professor: Claudio Cavalcante INTRODUÇÃO LDAP Professor: Claudio Cavalcante LDAP - Tópicos Introdução Definições Funcionamento Segurança Otimizações do LDAP Exemplos Conclusão 2 Introdução O que é um diretório? O que é o LDAP? História

Leia mais

Conceitos, Arquitetura e Design

Conceitos, Arquitetura e Design capítulo 1 Conceitos, Arquitetura e Design 1.1 O que são os serviços de diretórios? Segundo a Wikipédia: Um serviço de diretório é um software que armazena e organiza informações sobre os recursos e os

Leia mais

Configuração ldap de Cisco C880 usando o microsoft ative directory

Configuração ldap de Cisco C880 usando o microsoft ative directory Configuração ldap de Cisco C880 usando o microsoft ative directory Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Aplicação LDAP Configurar Crie contas especiais Serviço de diretório

Leia mais

Entendendo o OpenLDAP. Por GABRIEL STEIN

Entendendo o OpenLDAP. Por GABRIEL STEIN Por GABRIEL STEIN CONCEITOS ABORDADOS Conceito de diretório / Serviço de diretório Organização Hierárquica - Árvore LDAP Histórico Características Atributos ObjectClasses Schemas Entrada DNs Arquivos LDIF

Leia mais

Configurar o ISE para a integração com um servidor ldap

Configurar o ISE para a integração com um servidor ldap Configurar o ISE para a integração com um servidor ldap Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurar OpenLDAP Integre OpenLDAP

Leia mais

LPI nível 2: aula 14

LPI nível 2: aula 14 Décima quarta aula da preparação LPIC-2 TUTORIAL LPI nível 2: aula 14 Autenticação remota com os sistemas LDAP e PAM. Tópico 210: Administração de clientes da rede (continuação) 2.210.3 Configuração de

Leia mais

Configurar o ISE para a integração com um servidor ldap

Configurar o ISE para a integração com um servidor ldap Configurar o ISE para a integração com um servidor ldap Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurar OpenLDAP Integre OpenLDAP

Leia mais

Guia Técnico v6.1 LDAP TG Conteúdo

Guia Técnico v6.1 LDAP TG Conteúdo Manual Guia de Técnico Administração v6.1 - Conteúdo Introdução 3 Pré-requisitos 3 Requerimentos 3 Versão 3 Informações importantes 3 Integração com serviços de diretório() 3 Configuração 4 ControlONE

Leia mais

BSDDAY - 13 de Agosto SP/Brazil

BSDDAY - 13 de Agosto SP/Brazil BSDDAY - 13 de Agosto SP/Brazil Quem é o Dmux? Rafael Floriano Sousa Sales aka dmux - Paulistano, 22 anos, fundador e integrante do grupo Tompast, consultor UNIX, trabalhando com sistemas operacionais

Leia mais

Curso de extensão em Administração de redes com GNU/Linux

Curso de extensão em Administração de redes com GNU/Linux Curso de extensão em italo@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia OpenLDAP básico -, 2009.1 Licença de uso e distribuição

Leia mais

Redes de Computadores Serviço PROXY

Redes de Computadores Serviço PROXY IFPR Instituto Federal do Paraná Campus Londrina Redes de Computadores Serviço PROXY Prof. MSc. Eng. Rodolfo Barriviera rodolfo.barriviera@ifpr.edu.br londrina.ifpr.edu.br Conceitos O serviços de proxy

Leia mais

Como melhorar a política de senhas de segurança do Linux

Como melhorar a política de senhas de segurança do Linux Como melhorar a política de senhas de segurança do Linux Professor: Kléber. Disciplina: Implantação de servidores. Alunos: Angélica, Rafael e Larissa. Análise e desenvolvimento de sistemas, 4 módulo PAM

Leia mais

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS 5.0.1 e o Microsoft Active Directory Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

Instalação de um Cliente Linux em um domínio de rede Microsoft Windows NT4

Instalação de um Cliente Linux em um domínio de rede Microsoft Windows NT4 Instalação de um Cliente Linux em um domínio de rede Microsoft Windows NT4 Projeto Libertas-BR http://www.libertasbr.org.br 8 de setembro de 2005 1 Introdução Esta documentação orienta a integração de

Leia mais

Acesso mais seguro. Quando se fala no aumento

Acesso mais seguro. Quando se fala no aumento Squid e OpenLDAP SYSADMIN Acesso mais seguro Use o sistema de autenticação por Digest no Squid e evite a exposição de senhas. por Emanuel dos Reis Rodrigues Quando se fala no aumento de segurança em redes,

Leia mais

Elementos. Setores, departamentos, diretorias etc.

Elementos. Setores, departamentos, diretorias etc. O Active Directory Active directory Serviço de diretório extensível para gerenciar recursos da rede de modo eficiente Armazena informações detalhadas sobre cada recurso na rede Possibilidade de armazenar

Leia mais

Samba e Squid por meio de autenticação LDAP e AD

Samba e Squid por meio de autenticação LDAP e AD FACULDADE DE TECNOLOGIA SENAC GOIÁS Segurança da Informação Bruno Rodrigues, Aline Grazielle, Paulo Martins, Marcelo Cavalcante Samba e Squid por meio de autenticação LDAP e AD Dinailton José da Silva

Leia mais

Configurando VPS Proxy e SSH

Configurando VPS Proxy e SSH Configurando VPS Proxy e SSH Este tutorial foi criado para fins educacionais sem garantias. O autor não se responsabiliza por quaisquer tipos de problemas, custos monetários ou implicações éticas e legais

Leia mais

Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários

Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários Projeto Libertas-BR http://www.libertasbr.org.br 8 de setembro de 2005 1 Definição do Ambiente Esta documentação trata das

Leia mais

Administração de Sistemas Operacionais. Prof.: Marlon Marcon

Administração de Sistemas Operacionais. Prof.: Marlon Marcon Administração de Sistemas Operacionais Prof.: Marlon Marcon Gerenciamento de Usuários Aula 11 O que é uma conta Quando um computador é usado por muitas pessoas, é necessário diferencias os usuários, para,

Leia mais

8 o Projecto: Autenticação com S/Key

8 o Projecto: Autenticação com S/Key Segurança Informática e nas Organizações 2011-12 8 o Projecto: Autenticação com S/Key V 1.0 1 Introdução Com este trabalho pretende-se estudar a configuração e exploração de autenticação com senhas descartáveis

Leia mais

Administração de Sistemas (ASIST)

Administração de Sistemas (ASIST) Administração de Sistemas (ASIST) Aula Teórico Prática 02-2018/2019 Utilizadores e grupos. Centralização da administração. Instituto Superior de Engenharia do Porto (ISEP) Licenciatura em Engenharia Informática

Leia mais

Serviços de domínio. Capítulo destinado aos softwares provedores de serviços de domínio, como Samba e MS AD Directory Services

Serviços de domínio. Capítulo destinado aos softwares provedores de serviços de domínio, como Samba e MS AD Directory Services Serviços de domínio Capítulo destinado aos softwares provedores de serviços de domínio, como Samba e MS AD Directory Services Cliente: Configuração do SSSD (controlador de domínio Samba4) Cliente: Configuração

Leia mais

Rossano Pablo Pinto -

Rossano Pablo Pinto - Uma breve introdução à gerência de contas de usuário em sistemas GNU/Linux (aka crash course on Linux User Account Management :)) Prof. Rossano Pablo Pinto 04/2017 - v0.6 (em construção) Agenda Introdução

Leia mais

Administração dos serviços de redes utilizando linux

Administração dos serviços de redes utilizando linux Administração dos serviços de redes utilizando linux Joao Medeiros joao.fatern@gmail.com Objetivo Apresentar uma visão geral sobre os principais serviços de redes e a instalação e configuração de um servidor

Leia mais

LDAP. Laboratório de Computação Científica UFMG

LDAP. Laboratório de Computação Científica UFMG LDAP Laboratório de Computação Científica UFMG Sumário Diretórios Introdução ao LDAP Modelos do LDAP Formato LDIF Distribuição Replicação Diretórios Diretórios Visão Geral O que um diretório faz? O que

Leia mais

openldap/samba - Autenticação de usuários Windows e Linux

openldap/samba - Autenticação de usuários Windows e Linux openldap/samba - Autenticação de usuários Windows e Linux João Medeiros (joao.fatern@gmail.com) 29 de setembro de 2009 1 Objetivo Configurar um servidor de autenticação de usuários usando uma base LDAP

Leia mais

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configuração Verificar

Leia mais

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configuração Verificar

Leia mais

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções O Cisco Unified Personal Communicator

Leia mais

Rossano Pablo Pinto -

Rossano Pablo Pinto - Uma breve introdução à gerência de contas de usuário em sistemas GNU/Linux (aka crash course on Linux User Account Management :)) Prof. Rossano Pablo Pinto 03/2019 - v0.7 (em construção) Agenda Introdução

Leia mais

V WSPPD 2007. Uma visão geral do OpenLDAP e Active Directory para autenticação de usuários em sistemas heterogêneos e distribuídos

V WSPPD 2007. Uma visão geral do OpenLDAP e Active Directory para autenticação de usuários em sistemas heterogêneos e distribuídos V WSPPD 2007 Uma visão geral do OpenLDAP e Active Directory para autenticação de usuários em sistemas heterogêneos e distribuídos Porto Alegre, Agosto de 2007. Guilherme Matte Macedo, Rafael Bohrer Ávila

Leia mais

Arquitetura da Incubadora da FAPESP

Arquitetura da Incubadora da FAPESP Arquitetura da Incubadora da FAPESP http://incubadora.fapesp.br Nota: Nesta apresentação, com o termo software queremos sempre dizer Software Livre. 1 Arquitetura de Software 1.1 Considerações Iniciais

Leia mais

Laboratório 8. Configurando o Serviço de . Neste laboratório iremos configurar um servidor de usnado os serviços IMAP e POP3

Laboratório 8. Configurando o Serviço de  . Neste laboratório iremos configurar um servidor de  usnado os serviços IMAP e POP3 Neste laboratório iremos configurar um servidor de e-mail usnado os serviços IMAP e POP3 Laboratório 8 Configurando o Serviço de e-mail Prof. Max Santana Rolemberg Farias 1 Existe várias maneiras de configurar

Leia mais

INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES

INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES PARACATU MG JUNHO 2016 1 INTRODUÇÃO... 4 2 CENÁRIO... 4 2.1 EQUIPAMENTOS...

Leia mais

Definição de Proxy. Utilizando o Software Squid

Definição de Proxy. Utilizando o Software Squid Índice Definição de Proxy...2 Utilizando o Software Squid...2 ACL - Access Control List...3 Tipos de ACL...4 Instalação do Servidor - Repositório...5 Instalação a Partir do Código-Fonte...5 Configuração

Leia mais

Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325

Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325 Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325 Objetivo A página do gerenciamento de usuário é usada para configurar domínios e usuários. Um domínio é uma sub-rede

Leia mais

PAM (Autenticação) Programas, serviços e arquivos de configuração

PAM (Autenticação) Programas, serviços e arquivos de configuração PAM (Autenticação) O PAM (Pluggable Autenthication Modules Módulos Anexáveis de Autenticação) são bibliotecas compartilhadas usadas para autenticação de usuários pelos programas sem precisar altera-los

Leia mais

ACS 5.X: Fixe o exemplo de configuração do servidor ldap

ACS 5.X: Fixe o exemplo de configuração do servidor ldap ACS 5.X: Fixe o exemplo de configuração do servidor ldap Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Instale o certificado CA raiz em ACS

Leia mais

Squid autenticado no Active Directory com Winbind

Squid autenticado no Active Directory com Winbind 1 de 5 4/2/2007 14:40 Squid autenticado no Active Directory com Winbind Autor: Anderson Leite Data: 30/08/2006 Introdução Este é um artigo bem resumido, entrando em detalhes somente

Leia mais

Interface gráfica do linux

Interface gráfica do linux Interface gráfica do linux É possível instalar interfaces gráficas executando o comando apt-get install. Exemplos de interface gráfica: Gnome (vem instalada); XFCE; BLACKBOX; ICEWM; FLUXBOX; Exemplo de

Leia mais

Criação de um Servidor Windows

Criação de um Servidor Windows Laboratório de Processamento de Sinais Laboratório de Sistemas Embarcados Universidade Federal do Pará 30 de janeiro de 2012 Sumário 1 Introdução ao Windows Server 2 Algumas ferramentas 3 Instalação do

Leia mais

Redes de Computadores Da Teoria à Prática com Netkit

Redes de Computadores Da Teoria à Prática com Netkit LABORATÓRIO XVIII Servidor Proxy não Transparente instalado no Gateway Redes de Computadores Da Teoria à Prática com Netkit Laboratório XVIII Servidor Proxy instalado no Gateway Objetivos do laboratório

Leia mais

Aula 11 - Enjaulamento de SO

Aula 11 - Enjaulamento de SO Aula 11 - Enjaulamento de SO Disciplina: Sistemas Operacionais Linux Professor: Roitier Campos Enjaulamento de SO O enjaulamento é o processo de instalação de uma base de um Sistema Operacional em um diretório

Leia mais

ACS 5.x: Exemplo de configuração do servidor ldap

ACS 5.x: Exemplo de configuração do servidor ldap ACS 5.x: Exemplo de configuração do servidor ldap Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Serviço de diretório Autenticação usando o LDAP Gerenciamento

Leia mais

Tecnologias e Sistemas de Informação. Software Livre. SL: Gerenciamento e Configurações 2 Semestre de Prof. Marcelo Z.

Tecnologias e Sistemas de Informação. Software Livre. SL: Gerenciamento e Configurações 2 Semestre de Prof. Marcelo Z. Tecnologias e Sistemas de Informação Software Livre SL: Gerenciamento e Configurações 2 Semestre de 2010 Prof. Marcelo Z. do Nascimento Roteiro Gerenciamento de Grupos e Usuários Comandos para gerenciamento

Leia mais

Segurança da Informação

Segurança da Informação Segurança da Informação Banco de Dados LDAP Rodrigo Rubira Branco - rodrigo@firewalls.com.br O que é Serviço de Diretorio? Banco de dados especializado em armazenar informações sobre objetos Caracteristicas

Leia mais

ESTUDO DE CASO: AUTENTICAÇÃO IEEE 802.1X BASEAD 802.1X BASEADA NO PROTOCOLO RADIUS E SERVIÇO DE DIRETÓRIO LDAP APLICADO A REDE GIGAUFOPNET

ESTUDO DE CASO: AUTENTICAÇÃO IEEE 802.1X BASEAD 802.1X BASEADA NO PROTOCOLO RADIUS E SERVIÇO DE DIRETÓRIO LDAP APLICADO A REDE GIGAUFOPNET ESTUDO DE CASO: AUTENTICAÇÃO IEEE 802.1X BASEADA NO PROTOCOLO RADIUS E SERVIÇO DE DIRETÓRIO LDAP APLICADO A REDE GIGAUFOPNET Orientador: Professor Ricardo Rabelo 8 de outubro de 2010 Sumário Introdução

Leia mais

Administração de sistemas Linux. Estrutura de diretórios Linux O diretório /etc

Administração de sistemas Linux. Estrutura de diretórios Linux O diretório /etc Administração de sistemas Linux Estrutura de diretórios Linux O diretório /etc O diretório /etc guarda os arquivos de configuração do sistemas, dos serviços disponíveis e dos aplicativos instalados. Conhecer

Leia mais

Administração de Sistemas Operacionais. Prof.: Marlon Marcon

Administração de Sistemas Operacionais. Prof.: Marlon Marcon Administração de Sistemas Operacionais Prof.: Marlon Marcon Introdução O DNS é um dos principais serviços de redes TCP/IP Converte nomes (domínios) em endereços IP, e também realiza o mesmo processo reversamente,

Leia mais

Segurança e auditoria de sistemas. Professor Emiliano S. Monteiro

Segurança e auditoria de sistemas. Professor Emiliano S. Monteiro Segurança e auditoria de sistemas Professor Emiliano S. Monteiro Autenticação Prova ao sistema quem você realmente é, uma prova de identidade. Geralmente é implementada de forma a solicitar ao usuário

Leia mais

Gerência de Redes de Computadores Zabbix Instalação. Prof. Alex Furtunato

Gerência de Redes de Computadores Zabbix Instalação. Prof. Alex Furtunato Gerência de Redes de Computadores Zabbix Instalação Prof. Alex Furtunato alex.furtunato@ifrn.edu.br Introdução Sistema de monitoramento de rede enterprise open source, com solução de monitoramento distribuído

Leia mais

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

SAMBA4 Para Ambientes Corporativos. Nome: Caio Monteiro Web:

SAMBA4 Para Ambientes Corporativos. Nome: Caio Monteiro Web: SAMBA4 Para Ambientes Corporativos Nome: Caio Monteiro Web: www.alvesti.com.br E-mail: caio@alvesti.com.br Interoperabilidade Há pessoas que pensa que coisas distintas não se misturam. Mas não há coisas

Leia mais

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Diagrama de Rede Configurando o Cisco

Leia mais

Instalação do servidor radius com autenticação via ldap e entrega de vlan dinâmica por grupo de usuário do Ldap.

Instalação do servidor radius com autenticação via ldap e entrega de vlan dinâmica por grupo de usuário do Ldap. Instalação do servidor radius com autenticação via ldap e entrega de vlan dinâmica por grupo de usuário do Ldap. Ambiente do laboratório Servidor radius CentOS Linux release 7.3.1611 (Core) Pacotes: Freeradius-3.0.4-7.el7_3.x86_64

Leia mais

Gerenciamento Centralizado de Servidor com OpenLDAP e Interface GOsa

Gerenciamento Centralizado de Servidor com OpenLDAP e Interface GOsa ISSN 2316-2872 T.I.S. São Carlos, v. 3, n. 1, p. 69-79, jan-abr 2014 Tecnologias, Infraestrutura e Software Gerenciamento Centralizado de Servidor com OpenLDAP e Interface GOsa Resumo: A existência de

Leia mais

Tutorial para Instalação do dotproject

Tutorial para Instalação do dotproject Tutorial para Instalação do dotproject O objetivo deste tutorial é apresentar o processo de instalação do dotproject. Também serão abordadas informações sobre a instalação do pacote de tradução e possíveis

Leia mais

Utilitários Offline e Online OpenLDAP. Ferramenta úteis para automatizar o trabalho

Utilitários Offline e Online OpenLDAP. Ferramenta úteis para automatizar o trabalho Utilitários Offline e Online OpenLDAP Ferramenta úteis para automatizar o trabalho Ferramentas Offline São aquelas que somente podem ser utilizadas na máquina que tem o serviço OpenLDAP instalado. Ex:

Leia mais

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

Trivia. /etc/passwd. /etc/passwd. /etc/group. /etc/passwd. Exemplo: Gestão de Utilizadores em Linux

Trivia. /etc/passwd. /etc/passwd. /etc/group. /etc/passwd. Exemplo: Gestão de Utilizadores em Linux Trivia Qual foi o 1º sistema de ficheiros implementado no kernel Linux? O programa swapon cria novas partições de swap. Sim/Não? Como podemos saber quais os sistemas de ficheiros montados? Gestão de Utilizadores

Leia mais

OpenLDAP. Clodonil Honório Trigo UMA ABORDAGEM INTEGRADA. Novatec

OpenLDAP. Clodonil Honório Trigo UMA ABORDAGEM INTEGRADA. Novatec OpenLDAP UMA ABORDAGEM INTEGRADA Clodonil Honório Trigo Novatec Sumário Prefácio...13 Capítulo 1 Introdução ao LDAP...17 1.1 O que é um diretório?...17 1.2 O que não é um diretório?...19 1.3 DNS: um exemplo

Leia mais

Edite o arquivo /etc/apt/sources.list e comente todas as linhas e adicione as seguintes:

Edite o arquivo /etc/apt/sources.list e comente todas as linhas e adicione as seguintes: Instalação do SPED Sistema Operacional: Debian Etch 4.0 1. Configurando o apt com o repositório do CCA-BR: Edite o arquivo /etc/apt/sources.list e comente todas as linhas e adicione as seguintes: 2. Instalação

Leia mais

Centro Paula Souza TUTORIAL PARA INSTALAÇÃO DO BOCA

Centro Paula Souza TUTORIAL PARA INSTALAÇÃO DO BOCA TUTORIAL PARA INSTALAÇÃO DO BOCA 1) Baixe e instale a última versão da VM Virtualbox da Oracle: https://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html 2) Baixe a ISO do Linux

Leia mais

SERVIÇOS DE DIRETÓRIO

SERVIÇOS DE DIRETÓRIO SERVIÇOS DE DIRETÓRIO SERVIÇO DE DIRETÓRIO Um serviço de diretório é como uma lista telefônica ou uma agenda pessoal. Em nossa agenda podemos organizar, dias, semanas, meses e até anos, passando por pessoas,

Leia mais

Cliente: Configuração do SSSD (controlador de domínio Samba4)

Cliente: Configuração do SSSD (controlador de domínio Samba4) Cliente: Configuração do SSSD (controlador de domínio Samba4) 1. Introdução O System Security Services Daemon é um pacote de software originalmente desenvolvido para o sistema operacional Linux que fornece

Leia mais

Proxy/Cache. Prof: Alberto Felipe Friderichs Barros

Proxy/Cache. Prof: Alberto Felipe Friderichs Barros Proxy/Cache Prof: Alberto Felipe Friderichs Barros Proxy Um proxy, em português procurador, é um servidor, um sistema ou uma aplicação que age como um intermediário para requisições de clientes solicitando

Leia mais

TUTORIAL DE SQUID Versão 3.1

TUTORIAL DE SQUID Versão 3.1 TUTORIAL DE SQUID Versão 3.1 Autora: Juliana Cristina dos Santos Email: professora.julianacristina@gmail.com 1 SERVIDOR PROXY Serviço proxy é um representante do cliente web, que busca na Internet o conteúdo

Leia mais

Integrando postfix com Active Directory

Integrando postfix com Active Directory Integrando postfix com Active Directory Mauricio Bonani mbonani@gmail.com 23/07/2006 Versão 0.03 A versão mais recente sempre poderá ser encontrada em http://bonani.cdmil.com.br/ Muitas pessoas vêm procurando

Leia mais

Sistemas Linux vivem em. Segredos bem escondidos

Sistemas Linux vivem em. Segredos bem escondidos SEÇÃO CAPA Autenticação no Linux com Active Directory e Kerberos 5 Domando os cães do inferno O sistema Active Directory da Microsoft oferece gerenciamento de usuários centralizado e um login único. Com

Leia mais

SAMBA3 e LDAP. Base sólida para redes heterogêneas. Felipe Augusto van de Wiel (faw) Brasil, São Paulo, 06 de novembro de 2004. 06.novembro.

SAMBA3 e LDAP. Base sólida para redes heterogêneas. Felipe Augusto van de Wiel (faw) Brasil, São Paulo, 06 de novembro de 2004. 06.novembro. SAMBA3 e LDAP Base sólida para redes heterogêneas. Felipe Augusto van de Wiel (faw) Brasil, São Paulo, 06 de novembro de 2004. 06.novembro.2004 1 Quem sou eu? No mundo Admin. Redes e Sistemas Instrutor

Leia mais

Laboratório 5. Configurando o Serviço DNS

Laboratório 5. Configurando o Serviço DNS Neste laboratório iremos falar sobre o serviço DNS (Domain Name System). O DNS é um sistema de gerenciamento de nomes hierárquico e distríbuido visando resolver nomes de domínio em endereços de rede IP.

Leia mais

LABORATÓRIO 0 Revisão GNU/Linux

LABORATÓRIO 0 Revisão GNU/Linux FACULDADE PITÁGORAS Tecnólogo em Redes de Computadores Redes Sem fio Prof. Ulisses Cotta Cavalca LABORATÓRIO 0 Revisão GNU/Linux OBJETIVOS Rever os principais comandos do sistema

Leia mais

BIND 9 Instalação e configuração

BIND 9 Instalação e configuração BIND é um software de código aberto que implementa os protocolos para a Internet Domain Name System (DNS), sendo o software DNS mais amplamente utilizado na Internet, proporcionando uma plataforma robusta

Leia mais

Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas

Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas Índice Introdução Pré-requisitos Requisitos Instalação do Network Time Protocol (NTP) Domain Name Server (DNS)

Leia mais

Índice. Introdução. As limitações da autenticação remota central UCS incluem:

Índice. Introdução. As limitações da autenticação remota central UCS incluem: Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informação do recolhimento Detalhes do usuário do ligamento Detalhes baixos DN Detalhes do fornecedor Propriedade do filtro

Leia mais

Exemplo de configuração da autenticação LDAP para a central UCS

Exemplo de configuração da autenticação LDAP para a central UCS Exemplo de configuração da autenticação LDAP para a central UCS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informação do recolhimento Detalhes do usuário do ligamento

Leia mais

Zabbix 3 Instalação INSTALAÇÃO

Zabbix 3 Instalação INSTALAÇÃO O Zabbix é um software de código aberto, criado por Alexei Vladishev, que monitora vários parâmetros da rede, dos servidores e da saúde dos serviços. Utiliza-se de um mecanismo flexível de notificação

Leia mais

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação.

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação. BIND é um software de código aberto que implementa os protocolos para a Internet Domain Name System (DNS), sendo o software DNS mais amplamente utilizado na Internet, proporcionando uma plataforma robusta

Leia mais

Boas práticas na configuração do serviço LDAP Ibirisol Fontes 1 Italo Brito 1

Boas práticas na configuração do serviço LDAP Ibirisol Fontes 1 Italo Brito 1 Bate-papo PoPs Boas práticas na configuração do serviço LDAP Ibirisol Fontes 1 Italo Brito 1 1 Ponto de Presença da RNP na Bahia Universidade Federal da Bahia

Leia mais

Integrado é mais fácil

Integrado é mais fácil Integre seu servidor Samba a uma base OpenLDAP SYSADMIN Integrado é mais fácil Se você acha entediante administrar múltiplas bases de autenticação, veja como integrar o Samba ao OpenLDAP para gerenciar

Leia mais

Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade

Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade ID do Documento: 118772 Atualizado em: janeiro 21, 2015 Contribuído por A.M.Mahesh Babu, engenheiro de TAC da Cisco. Transferência

Leia mais

Projeto de Redes de Computadores. Servidor Radius

Projeto de Redes de Computadores. Servidor Radius Faculdade de Tecnologia Senac Goiás Projeto de Redes de Computadores Servidor Radius Alunos: Fabio Henrique, Juliano Pirozzelli, Murillo Victor, Raul Rastelo Goiânia, Dezembro de 2014 Radius Remote Authentication

Leia mais

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias Laboratório FTP Francisco Edigleison da Silva Barbosa (fesb@cin.ufpe.br) Professor: Kelvin Lopes Dias (kld@cin.ufpe.br) Centro de Informática - UFPE, 16 Maio 2018 Atividade 1 - Instalar e configurar o

Leia mais

Administração de Redes Linux

Administração de Redes Linux Administração de Redes Linux Alberto Felipe Friderichs Barros alberto.barros@ifsc.edu.br Users As contas de usuário são projetados para fornecer segurança no sistema operacional Linux. Cada pessoa no sistema

Leia mais

Sistemas Operacionais. Prof. MSc André Y. Kusumoto

Sistemas Operacionais. Prof. MSc André Y. Kusumoto Prof. MSc André Y. Kusumoto andrekusumoto.unip@gmail.com Apresentação Prof. MSc André Yoshimi Kusumoto andrekusumoto.unip@gmail.com http://www.kusumoto.com.br Carga horária semanal: 4 horas-aula Carga

Leia mais

Tópicos abordados: Evolução Computacional Primeira fase Segunda fase Terceira fase. Fatos & Reflexões

Tópicos abordados: Evolução Computacional Primeira fase Segunda fase Terceira fase. Fatos & Reflexões ACME! AAA Servers Tópicos em Sistemas de Computação 2009 Leandro Arabi Alexandre Prof. Dr. Adriano Mauro Cansian INTRODUÇÃO Tópicos abordados: Evolução Computacional Primeira fase Segunda fase Terceira

Leia mais

Uso de softwares Open Source na autenticação de acesso WEB em controlador de domínio NT

Uso de softwares Open Source na autenticação de acesso WEB em controlador de domínio NT Uso de softwares Open Source na autenticação de acesso WEB em controlador de domínio NT Aluno: Angelo Alberto Delben Filho, Orientador: Elio Lovisi Filho. Departamento de Ciência da Computação Faculdade

Leia mais

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções O Cisco Unified Personal Communicator

Leia mais

Servidor Proxy/Cache

Servidor Proxy/Cache INSTITUTO FEDERAL DE SANTA CATARINA DISCIPLINA DE ADMINISTRAÇÃO DE REDES PROFESSORA JULIANA CAMILO TURMA 6080822 ALUNOS: MATEUS ARAÚJO, NELSON, PAULA B. E PAULA G. Servidor Proxy/Cache Servidor Proxy/Cache

Leia mais

JEDSON ZENDRON FIGUEIREDO AUTENTICAÇÃO E MANUTENÇÃO DAS CONTAS DE USUÁRIOS DE SISTEMAS INTEGRADOS A SERVIÇOS DE DIRETÓRIOS

JEDSON ZENDRON FIGUEIREDO AUTENTICAÇÃO E MANUTENÇÃO DAS CONTAS DE USUÁRIOS DE SISTEMAS INTEGRADOS A SERVIÇOS DE DIRETÓRIOS JEDSON ZENDRON FIGUEIREDO AUTENTICAÇÃO E MANUTENÇÃO DAS CONTAS DE USUÁRIOS DE SISTEMAS INTEGRADOS A SERVIÇOS DE DIRETÓRIOS Assis 2008 AUTENTICAÇÃO E MANUTENÇÃO DAS CONTAS DE USUÁRIOS DE SISTEMAS INTEGRADOS

Leia mais

Anahuac de Paula Gil 2015 Editor: Rafael Martins Trombetta Capa: Buqui Editora Editoração: Cristiano Marques

Anahuac de Paula Gil 2015 Editor: Rafael Martins Trombetta Capa: Buqui Editora Editoração: Cristiano Marques Anahuac de Paula Gil 2015 Editor: Rafael Martins Trombetta Capa: Buqui Editora Editoração: Cristiano Marques www.buqui.com.br www.editorabuqui.com.br www.autopubli.com.br Licença de Cultura Livre - CC

Leia mais

Mini-Howto Compilando o Pure ftpd com suporte ao OpenLDAP

Mini-Howto Compilando o Pure ftpd com suporte ao OpenLDAP Mini-Howto Compilando o Pure ftpd com suporte ao OpenLDAP Autor: André Alexandre Gaio aagaio (at) linwork.com.br O que é o pure-ftpd??? Pure-FTPd é um servidor de ftp rápido, estável, concordante com o

Leia mais

HOW TO Integração do OPIE com o Firewall Aker One time password

HOW TO Integração do OPIE com o Firewall Aker One time password Introdução HOW TO Página: 1 de 5 O presente documento explica como utilizar o com um sistema One Time Password implantado em um servidor Linux. Solução Sistemas One Time Password são uma evolução dos sistemas

Leia mais

Projeto Integrador Projeto de Redes de Computadores

Projeto Integrador Projeto de Redes de Computadores Projeto Integrador Projeto de Redes de Computadores IMPLEMENTAÇÃO DO PROTOCOLO 802.1x UTILIZANDO SERVIDOR DE AUTENTICAÇÃO FREERADIUS Aluno: Diego Miranda Figueira Jose Rodrigues de Oliveira Neto Romário

Leia mais

PAM Plugglable Authentication Modules

PAM Plugglable Authentication Modules PAM Plugglable Authentication Modules 1. O que é PAM? PAM é uma biblioteca que permite autenticar usuários em ambientes como o linux ou unix (Solaris, por exemplo). A necessidade da criação do PAM deveu-se

Leia mais

Ponto de Presença da RNP na Bahia - PoP-Ba. Pacote RedeComep

Ponto de Presença da RNP na Bahia - PoP-Ba. Pacote RedeComep Ponto de Presença da RNP na Bahia - PoP-Ba Pacote RedeComep Última atualização: 14/02/2013 1. Sistema de Gestão do PoP-Ba. A Rede Metropolitana de Salvador - Remessa - é fruto do sucesso do projeto RedeComep

Leia mais