Haluatko oppia määrittämään VSFTPD-palvelun Kerberos-todennuksen Active Directoryssa? Tässä opetusohjelmassa näytämme sinulle, miten VSFTPD-käyttäjät todennetaan Microsoft Windowsin Active Directoryn ja Kerberos-protokollan avulla.
• Ubuntu 20.04
• Ubuntu 19.10
• Ubuntu 18.04
• VSFTPD 3.0.3
Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.
Esimerkissämme FTP-palvelimen IP-osoite on 192.168.0.200.
Opetusohjelma Windows – Toimialuetilin luominen
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Isäntänimi – TECH-DC01
Meidän on luotava vähintään yksi tili Active Directory -tietokantaan.
ADMIN-tiliä käytetään vsftpd-palvelimeen kirjautumisena.
Avaa toimialueen ohjauskoneessa sovellus nimeltä: Active Directoryn käyttäjät ja tietokoneet
Luo uusi tili Käyttäjät-säilöön.
Luo uusi tili nimeltä: admin
ADMIN-käyttäjälle määritetty salasana: kamisama123
Tätä tiliä käytetään VSFTPD-palvelimen todennettuna.
Toista tämä prosessi ja luo uusi tili nimeltä TEST01.
Onnittelut, olet luonut tarvittavan Active Directory -tilin.
VSFTPD – Kerberos-todennus Active Directoryssa
• IP – 192.168.15.11
• Käyttöjärjestelmä – Ubuntu 20
• Isäntänimi – VSFTPD
Määritä isäntänimi HOSTNAMECTL-komennolla.
Muokkaa HOSTS-määritystiedostoa.
Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.
Ota Kerberos-todennus käyttöön asentamalla tarvittavien pakettien luettelo.
Suorita Grafiikka-asennuksessa seuraavat määritykset:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Muokkaa Kerberos-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Olet saanut tarvittavat Kerberos-määritykset valmiiksi.
Opetusohjelma Ubuntu – VSFTPD:n asentaminen
Asenna tarvittavat paketit.
Muokkaa PAMin määritystiedostoa.
Tässä on tiedoston sisältö, ennen kokoonpanoamme.
Tässä on tiedoston sisältö kokoonpanon jälkeen.
ETSI VSFTPD-palvelun määritystiedostoa
MUOKKAA VSFTPD-palvelun määritystiedostoa
Lisää seuraavat rivit tämän tiedoston loppuun.
Tässä on tiedoston sisältö, ennen kokoonpanoamme.
Tässä on tiedoston sisältö kokoonpanon jälkeen.
CHROOT-ominaisuus estää käyttäjiä pääsemästä pois HOME-hakemistostaan.
Jos haluat jättää käyttäjän pois CHROOT-ominaisuudesta, lisää sen käyttäjänimi luettelotiedostoon.
Tässä on tiedoston sisältö.
Esimerkissämme jätiimme pois test01-nimisen tilin.
Käynnistä FTP-palvelu uudelleen.
Ota VSFTPD-palvelu käyttöön käynnistyksen aikana automaattisesti.
Muista, että suoritamme vain todennuksen Kerberos-protokollan avulla.
Käyttäjätilin on oltava olemassa paikallisesti.
Seuraavan komennon avulla voit luoda käyttäjätilin paikallisesti FTP-palvelimeen.
Onnittelen! OLET SAANUT VSFTP-palvelintodennuksen valmiiksi Kerberosin avulla.
Opetusohjelma Ubuntu – VSFTPD-asennuksen testaaminen
Luo kaksi paikallista tiliä.
Esimerkissämme TEST01-niminen käyttäjätili jätettiin CHROOT-ominaisuuden ulkopuolelle.
Tämä tili jätettiin pois lisäämällä käyttäjänimi CHROOT-luettelotiedostoon.
Lataa WINSCP-ohjelmisto etätietokoneessa ja yritä muodostaa yhteys FTP-palvelimeen.
Käytä Active Directory -salasanaa FTP-käyttäjien todentamiseen.
TEST01-niminen tili voi käyttää hakemistoja HOME-hakemistonsa ulkopuolella.
JÄRJESTELMÄNVALVOJA-niminen tili ei voi käyttää kotikansion ulkopuolisia kansioita.
Onnittelen! Testasit ONNISTUNEESTI VSFTPD-asennuksen Ubuntu Linuxissa.