์˜์–ดํ”„๋ž‘์Šค์–ด์ŠคํŽ˜์ธ์–ด

Ad


์˜จ์›์Šค ํŒŒ๋น„์ฝ˜

ipa-getkeytab - ํด๋ผ์šฐ๋“œ์˜ ์˜จ๋ผ์ธ

Ubuntu Online, Fedora Online, Windows ์˜จ๋ผ์ธ ์—๋ฎฌ๋ ˆ์ดํ„ฐ ๋˜๋Š” MAC OS ์˜จ๋ผ์ธ ์—๋ฎฌ๋ ˆ์ดํ„ฐ๋ฅผ ํ†ตํ•ด OnWorks ๋ฌด๋ฃŒ ํ˜ธ์ŠคํŒ… ์ œ๊ณต์—…์ฒด์—์„œ ipa-getkeytab์„ ์‹คํ–‰ํ•˜์„ธ์š”.

Ubuntu Online, Fedora Online, Windows ์˜จ๋ผ์ธ ์—๋ฎฌ๋ ˆ์ดํ„ฐ ๋˜๋Š” MAC OS ์˜จ๋ผ์ธ ์—๋ฎฌ๋ ˆ์ดํ„ฐ์™€ ๊ฐ™์€ ์—ฌ๋Ÿฌ ๋ฌด๋ฃŒ ์˜จ๋ผ์ธ ์›Œํฌ์Šคํ…Œ์ด์…˜ ์ค‘ ํ•˜๋‚˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ OnWorks ๋ฌด๋ฃŒ ํ˜ธ์ŠคํŒ… ๊ณต๊ธ‰์ž์—์„œ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ipa-getkeytab ๋ช…๋ น์ž…๋‹ˆ๋‹ค.

ํ”„๋กœ๊ทธ๋žจ:

์ด๋ฆ„


ipa-getkeytab - Kerberos ์ฃผ์ฒด์— ๋Œ€ํ•œ keytab ๊ฐ€์ ธ์˜ค๊ธฐ

๊ฐœ์š”


ipa-getkeytab -p ๊ต์žฅ ์ด๋ฆ„ -k ํ‚คํƒญ ํŒŒ์ผ [ -e ์•”ํ˜ธํ™” ์œ ํ˜• ] [ -s ์•„์ดํŒŒ์„œ๋ฒ„ ] [
-q ] [ -D|--binddn ๋ฐ”์ธ๋“œDN ] [ -w|--bindpw ] [ -P|--๋น„๋ฐ€๋ฒˆํ˜ธ PASSWORD ] [ -r ]

๊ธฐ์ˆ 


Kerberos ๊ฒ€์ƒ‰ ํ‚คํƒญ.

Kerberos keytab์€ Kerberos ์ธ์ฆ์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ์„œ๋น„์Šค(์˜ˆ: sshd)์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ใ…
keytab์€ Kerberos ์ฃผ์ฒด์— ๋Œ€ํ•œ ํ•˜๋‚˜ ์ด์ƒ์˜ ๋น„๋ฐ€(๋˜๋Š” ํ‚ค)์ด ์žˆ๋Š” ํŒŒ์ผ์ž…๋‹ˆ๋‹ค.

Kerberos ์„œ๋น„์Šค ์ฃผ์ฒด๋Š” ์ธ์ฆ์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” Kerberos ID์ž…๋‹ˆ๋‹ค.
์„œ๋น„์Šค ์ฃผ์ฒด์—๋Š” ์„œ๋น„์Šค ์ด๋ฆ„, ์„œ๋ฒ„์˜ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ๋ฐ
์˜์—ญ ์ด๋ฆ„. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋‹ค์Œ์€ ldap ์„œ๋ฒ„์— ๋Œ€ํ•œ ์˜ˆ์ œ ์ฃผ์ฒด์ž…๋‹ˆ๋‹ค.

LDAP/[์ด๋ฉ”์ผ ๋ณดํ˜ธ]

ipa-getkeytab์„ ์‚ฌ์šฉํ•  ๋•Œ ์˜์—ญ ์ด๋ฆ„์ด ์ด๋ฏธ ์ œ๊ณต๋˜์—ˆ์œผ๋ฏ€๋กœ ์ฃผ์ฒด ์ด๋ฆ„์€
์„œ๋น„์Šค ์ด๋ฆ„ ๋ฐ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„(์œ„ ์˜ˆ์˜ ldap/foo.example.com).

๊ฒฝ๊ณ  : keytab์„ ๊ฒ€์ƒ‰ํ•˜๋ฉด Kerberos ์ฃผ์ฒด์˜ ๋น„๋ฐ€์ด ์žฌ์„ค์ •๋ฉ๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ ๋ Œ๋”๋ง
ํ•ด๋‹น ๋ณด์•ˆ ์ฃผ์ฒด์— ๋Œ€ํ•œ ๋‹ค๋ฅธ ๋ชจ๋“  keytab์€ ์œ ํšจํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํ˜ธ์ŠคํŠธ ์„œ๋น„์Šค ์ฃผ์ฒด ๋ฐ ์ €์žฅ์†Œ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ธฐ ์œ„ํ•ด IPA ํด๋ผ์ด์–ธํŠธ ๋“ฑ๋ก ์ค‘์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
/etc/krb5.keytab์— ์žˆ์Šต๋‹ˆ๋‹ค. Kerberos ์ž๊ฒฉ ์ฆ๋ช… ์—†์ด keytab์„ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
ํ˜ธ์ŠคํŠธ๊ฐ€ ์ผํšŒ์šฉ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ์‚ฌ์ „ ์ƒ์„ฑ๋œ ๊ฒฝ์šฐ. keytab์€ ๋‹ค์Œ์„ ํ†ตํ•ด ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
ํ˜ธ์ŠคํŠธ๋กœ ๋ฐ”์ธ๋”ฉํ•˜๊ณ  ์ด ์ผํšŒ์šฉ ์•”ํ˜ธ๋กœ ์ธ์ฆํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋งŒํผ -D|--binddn ๊ณผ
-w|--bindpw ์˜ต์…˜์€ ์ด ์ธ์ฆ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

์˜ต์…˜


-p ๊ต์žฅ ์ด๋ฆ„
์ „์ฒด ์ฃผ์ฒด ์ด๋ฆ„์˜ ๋น„์˜์—ญ ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค.

-k ํ‚คํƒญ ํŒŒ์ผ
์ƒˆ ํ‚ค๋ฅผ ์ถ”๊ฐ€ํ•  keytab ํŒŒ์ผ์ž…๋‹ˆ๋‹ค(์กด์žฌํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ ์ƒ์„ฑ๋จ).

-e ์•”ํ˜ธํ™” ์œ ํ˜•
ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์•”ํ˜ธํ™” ์œ ํ˜• ๋ชฉ๋ก์ž…๋‹ˆ๋‹ค. ipa-getkeytab์€ ๋กœ์ปฌ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ œ๊ณต๋˜์ง€ ์•Š์œผ๋ฉด ๊ธฐ๋ณธ๊ฐ’์ž…๋‹ˆ๋‹ค. ์œ ํšจํ•œ ๊ฐ’์€ Kerberos ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค.
๋ฒ„์ „ ๋ฐ ๊ตฌ์„ฑ. ์ผ๋ฐ˜์ ์ธ ๊ฐ’์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. aes256-cts aes128-cts des3-hmac-sha1
arcfour-hmac des-hmac-sha1 des-cbc-md5 des-cbc-crc

-s ์•„์ดํŒŒ์„œ๋ฒ„
(FQDN)์—์„œ keytab์„ ๊ฒ€์ƒ‰ํ•  IPA ์„œ๋ฒ„์ž…๋‹ˆ๋‹ค. ์ด ์˜ต์…˜์ด ์ œ๊ณต๋˜์ง€ ์•Š์œผ๋ฉด
IPA ๊ตฌ์„ฑ ํŒŒ์ผ(/etc/ipa/default.conf)์—์„œ ์„œ๋ฒ„ ์ด๋ฆ„์„ ์ฝ์Šต๋‹ˆ๋‹ค.

-q ์กฐ์šฉํ•œ ๋ชจ๋“œ. ์˜ค๋ฅ˜๋งŒ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.

--ํ—ˆ์šฉ๋œ ์œ ํ˜•
์ด ์˜ต์…˜์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ํ—ˆ์šฉ๋˜๋Š” ์•”ํ˜ธํ™” ์œ ํ˜•์— ๋Œ€ํ•œ ์„ค๋ช…์„ ๋ฐ˜ํ™˜ํ•ฉ๋‹ˆ๋‹ค.
์ง€์›๋˜๋Š” ์•”ํ˜ธํ™” ์œ ํ˜•: 256๋น„ํŠธ SHA-96 HMAC AES-1 CTS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” AES-128 CTS ๋ชจ๋“œ
๋ชจ๋“œ 96๋น„ํŠธ SHA-1 HMAC Triple DES cbc ๋ชจ๋“œ HMAC/sha1 ArcFour ํฌํ•จ
HMAC/md5 DES cbc ๋ชจ๋“œ(CRC-32 ํฌํ•จ) DES cbc ๋ชจ๋“œ(RSA-MD5 ํฌํ•จ) DES cbc ๋ชจ๋“œ(RSA-MDXNUMX ํฌํ•จ)
RSA-MD4

-NS, --๋น„๋ฐ€๋ฒˆํ˜ธ
์ž„์˜๋กœ ์ƒ์„ฑ๋œ ์•”ํ˜ธ ๋Œ€์‹  ์ด ์•”ํ˜ธ๋ฅผ ํ‚ค์— ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค.

-NS, --binddn
Kerberos ์ž๊ฒฉ ์ฆ๋ช… ์—†์ด keytab์„ ๊ฒ€์ƒ‰ํ•  ๋•Œ ๋ฐ”์ธ๋”ฉํ•  LDAP DN์ž…๋‹ˆ๋‹ค.
์ผ๋ฐ˜์ ์œผ๋กœ -w ์˜ต์…˜์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

-w, --bindpw
Kerberos์™€ ๋ฐ”์ธ๋”ฉํ•˜์ง€ ์•Š์„ ๋•Œ ์‚ฌ์šฉํ•  LDAP ์•”ํ˜ธ์ž…๋‹ˆ๋‹ค.

-r ๊ฒ€์ƒ‰ ๋ชจ๋“œ. ์ƒˆ ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋Œ€์‹  ์„œ๋ฒ„์—์„œ ๊ธฐ์กด ํ‚ค ๊ฒ€์ƒ‰
ํ•˜๋‚˜. ์ด๊ฒƒ์€ --password ์˜ต์…˜๊ณผ ํ˜ธํ™˜๋˜์ง€ ์•Š์œผ๋ฉฐ
๋ฒ„์ „ 3.3๋ณด๋‹ค ์ตœ์‹  FreeIPA ์„œ๋ฒ„. keytab์„ ์š”์ฒญํ•˜๋Š” ์‚ฌ์šฉ์ž๋Š” ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
์ด ์ž‘์—…์ด ์„ฑ๊ณตํ•˜๋ ค๋ฉด ํ‚ค์— ์•ก์„ธ์Šคํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์‚ฌ์šฉ ์˜ˆ


ํ˜ธ์ŠคํŠธ foo.example.com์—์„œ NFS ์„œ๋น„์Šค ์ฃผ์ฒด์— ๋Œ€ํ•œ keytab์„ ์ถ”๊ฐ€ํ•˜๊ณ  ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค.
/tmp/nfs.keytab ํŒŒ์ผ์— ์ €์žฅํ•˜๊ณ  des-cbc-crc ํ‚ค๋งŒ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค.

# ipa-getkeytab -p nfs/foo.example.com -k /tmp/nfs.keytab -e des-cbc-crc

ํ˜ธ์ŠคํŠธ foo.example.com์—์„œ ldap ์„œ๋น„์Šค ์ฃผ์ฒด์— ๋Œ€ํ•œ keytab์„ ์ถ”๊ฐ€ํ•˜๊ณ  ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค.
/tmp/ldap.keytab ํŒŒ์ผ์— ์ €์žฅํ•ฉ๋‹ˆ๋‹ค.

# ipa-getkeytab -s ipaserver.example.com -p ldap/foo.example.com -k /tmp/ldap.keytab

LDAP ์ž๊ฒฉ ์ฆ๋ช…์„ ์‚ฌ์šฉํ•˜์—ฌ keytab์„ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค(์ด ์ž‘์—…์€ ์ผ๋ฐ˜์ ์œผ๋กœ ipa ์กฐ์ธ(1) ์–ธ์ œ
๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋ผ์ด์–ธํŠธ ๋“ฑ๋ก ipa ํด๋ผ์ด์–ธํŠธ ์„ค์น˜(1) ๋ช…๋ น:

# ipa-getkeytab -s ipaserver.example.com -p ํ˜ธ์ŠคํŠธ/foo.example.com -k /etc/krb5.keytab -D
fqdn=foo.example.com,cn=computers,cn=accounts,dc=example,dc=com -w ๋น„๋ฐ€๋ฒˆํ˜ธ

EXIT ์ง€์œ„


์ข…๋ฃŒ ์ƒํƒœ๋Š” ์„ฑ๊ณต ์‹œ 0์ด๊ณ  ์˜ค๋ฅ˜ ์‹œ XNUMX์ด ์•„๋‹™๋‹ˆ๋‹ค.

0 ์„ฑ๊ณต

1 Kerberos ์ปจํ…์ŠคํŠธ ์ดˆ๊ธฐํ™” ์‹คํŒจ

2 ์ž˜๋ชป๋œ ์‚ฌ์šฉ๋ฒ•

3 ๋ฉ”๋ชจ๋ฆฌ ๋ถ€์กฑ

4 ์ž˜๋ชป๋œ ์„œ๋น„์Šค ์ฃผ์ฒด ์ด๋ฆ„

5 Kerberos ์ž๊ฒฉ ์ฆ๋ช… ์บ์‹œ ์—†์Œ

6 Kerberos ์ฃผ์ฒด ๋ฐ ๋ฐ”์ธ๋“œ DN ๋ฐ ์•”ํ˜ธ ์—†์Œ

7 keytab์„ ์—ด์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค.

8 ํ‚ค ์ž๋ฃŒ ์ƒ์„ฑ ์‹คํŒจ

9 ํ‚คํƒญ ์„ค์ • ์‹คํŒจ

10 ๋ฐ”์ธ๋“œ DN์„ ์‚ฌ์šฉํ•  ๋•Œ ํ•„์š”ํ•œ ๋ฐ”์ธ๋“œ ์•”ํ˜ธ

11 keytab์— ํ‚ค๋ฅผ ์ถ”๊ฐ€ํ•˜์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค.

12 ํ‚ค ํƒญ์„ ๋‹ซ์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค.

onworks.net ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์˜จ๋ผ์ธ์—์„œ ipa-getkeytab ์‚ฌ์šฉ


๋ฌด๋ฃŒ ์„œ๋ฒ„ ๋ฐ ์›Œํฌ์Šคํ…Œ์ด์…˜

Windows ๋ฐ Linux ์•ฑ ๋‹ค์šด๋กœ๋“œ

  • 1
    ํŽ˜์ด์ €
    ํŽ˜์ด์ €
    Phaser๋Š” ๋น ๋ฅด๊ณ  ๋ฌด๋ฃŒ์ด๋ฉฐ ์žฌ๋ฏธ์žˆ๋Š” ๊ณต๊ฐœ ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค.
    ์ œ๊ณตํ•˜๋Š” ์†Œ์Šค HTML5 ๊ฒŒ์ž„ ํ”„๋ ˆ์ž„์›Œํฌ
    WebGL ๋ฐ ์บ”๋ฒ„์Šค ๋ Œ๋”๋ง
    ๋ฐ์Šคํฌํ†ฑ ๋ฐ ๋ชจ๋ฐ”์ผ ์›น ๋ธŒ๋ผ์šฐ์ €. ๊ณ„๋žต
    ๊ณต๋™ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ...
    ํŽ˜์ด์ € ๋‹ค์šด๋กœ๋“œ
  • 2
    ๋ฐ”์‚ด ์—”์ง„
    ๋ฐ”์‚ด ์—”์ง„
    VASSAL์€ ์ œ์ž‘์„ ์œ„ํ•œ ๊ฒŒ์ž„ ์—”์ง„์ž…๋‹ˆ๋‹ค.
    ๊ธฐ์กด ๋ณด๋“œ์˜ ์ „์ž ๋ฒ„์ „
    ๊ทธ๋ฆฌ๊ณ  ์นด๋“œ ๊ฒŒ์ž„. ๋‹ค์Œ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
    ๊ฒŒ์ž„ ์กฐ๊ฐ ๋ Œ๋”๋ง ๋ฐ ์ƒํ˜ธ ์ž‘์šฉ,
    ๊ทธ๋ฆฌ๊ณ  ...
    VASSAL ์—”์ง„ ๋‹ค์šด๋กœ๋“œ
  • 3
    OpenPDF - iText์˜ ํฌํฌ
    OpenPDF - iText์˜ ํฌํฌ
    OpenPDF๋Š” ๋‹ค์Œ์„ ์ƒ์„ฑํ•˜๊ธฐ ์œ„ํ•œ Java ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ž…๋‹ˆ๋‹ค.
    ๋ฐ LGPL๋กœ PDF ํŒŒ์ผ ํŽธ์ง‘ ๋ฐ
    MPL ์˜คํ”ˆ ์†Œ์Šค ๋ผ์ด์„ ์Šค. OpenPDF๋Š”
    iText์˜ LGPL/MPL ์˜คํ”ˆ ์†Œ์Šค ํ›„๊ณ„์ž,
    ์—์ด...
    OpenPDF ๋‹ค์šด๋กœ๋“œ - iText ํฌํฌ
  • 4
    ์‚ฌ๊ฐ€ GIS
    ์‚ฌ๊ฐ€ GIS
    SAGA - ์ž๋™ํ™” ์‹œ์Šคํ…œ
    Geoscientific ๋ถ„์„ - ์ง€๋ฆฌ์ ์ž…๋‹ˆ๋‹ค
    ์ •๋ณด ์‹œ์Šคํ…œ(GIS) ์†Œํ”„ํŠธ์›จ์–ด
    ์ง€๋ฆฌ ๋ฐ์ดํ„ฐ๋ฅผ ์œ„ํ•œ ์—„์ฒญ๋‚œ ๊ธฐ๋Šฅ
    ์ฒ˜๋ฆฌ ๋ฐ ์•„๋‚˜...
    ์‚ฌ๊ฐ€ GIS ๋‹ค์šด๋กœ๋“œ
  • 5
    Java/JTOpen์šฉ ๋„๊ตฌ ์ƒ์ž
    Java/JTOpen์šฉ ๋„๊ตฌ ์ƒ์ž
    IBM Toolbox for Java / JTOpen์€
    ์ง€์›ํ•˜๋Š” Java ํด๋ž˜์Šค ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ
    ํด๋ผ์ด์–ธํŠธ/์„œ๋ฒ„ ๋ฐ ์ธํ„ฐ๋„ท ํ”„๋กœ๊ทธ๋ž˜๋ฐ
    OS/400์„ ์‹คํ–‰ํ•˜๋Š” ์‹œ์Šคํ…œ์— ๋ชจ๋ธ,
    i5/OS, ์˜ค...
    Java/JTOpen์šฉ ๋„๊ตฌ ์ƒ์ž ๋‹ค์šด๋กœ๋“œ
  • 6
    D3.js
    D3.js
    D3.js(๋˜๋Š” ๋ฐ์ดํ„ฐ ๊ธฐ๋ฐ˜ ๋ฌธ์„œ์˜ ๊ฒฝ์šฐ D3)
    ํ•  ์ˆ˜ ์žˆ๋Š” JavaScript ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ž…๋‹ˆ๋‹ค.
    ๋™์ , ๋Œ€ํ™”ํ˜• ๋ฐ์ดํ„ฐ ์ƒ์„ฑ
    ์›น ๋ธŒ๋ผ์šฐ์ €์˜ ์‹œ๊ฐํ™”. D3์™€ ํ•จ๊ป˜
    ๋‹น์‹ ...
    D3.js ๋‹ค์šด๋กœ๋“œ
  • ๋”ยป

Linux ๋ช…๋ น

Ad