MariaDB サーバーで Radius 認証を構成する方法を学習しますか? このチュートリアルでは、Ubuntu Linux を実行しているコンピューター上の Radius プロトコルを使用してユーザーを認証するように MariaDB サービスを構成する方法を説明します。
•Ubuntu 20.04
• Ubuntu 19.04
• Ubuntu 18.04
• MariaDB 10.3
• Freeradius 3.0.20
この例では、RADIUS サーバーの IP アドレスは 192.168.15.10 です。
この例では、MariaDB サーバーの IP アドレスは 192.168.15.11 です。
チュートリアル – Ubuntu Linux上のフリーラジアスサーバーのインストール
• IP – 192.168.15.10
• Operacional System – Ubuntu 20
• Hostname – FREERADIUS
フリーラジアス サービスをインストールします。
次に、Radius 構成ファイルにクライアントを追加する必要があります。
Radius クライアント構成ファイルを見つけて編集します。
clients.conf ファイルの末尾に次の行を追加します。
この例では、1 つのクライアントデバイスを追加しています。
デバイスは MARIADB という名前で、IP アドレス 192.168.15.11 を持っています。
ここで、FreeRadius ユーザーを USERS 構成ファイルに追加する必要があります。
Freeradius ユーザー構成ファイルを見つけて編集します。
ファイルの末尾に次の行を追加します。
フリーRADIUSサーバを再起動します。
Ubuntu Linux でフリーラディウスのインストールを終了しました。
チュートリアル MariaDB – フリーラディウスを使用した半径認証
IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB
Radius 認証を有効にするために必要なパッケージをインストールします。
pam_radius_auth.conf という名前の設定ファイルを編集します。
ここでは、設定の前にファイルがあります。
ここに、設定後のファイルがあります。
次の構成を実行しました。
• RADIUS サーバ IP – 192.168.15.10
•半径の秘密 – 神三間123
IP アドレスをフリーラディウス サーバーの IP に変更する必要があります。
Radius シークレットを Radius シークレットに変更する必要があります。
次のコマンドを使用して Radius 認証をテストします。
IP アドレスをフリーラディウス サーバーの IP に変更する必要があります。
Radius シークレットを Radius シークレットに変更する必要があります。
管理者ユーザー アカウントとパスワード 123qwe. を変更する必要があります。ユーザー アカウントを反映します。
コマンド出力は次のとおりです。
チュートリアル MariaDB – RADIUS 認証
IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB
MariaDB サービスをインストールします。
PAM 構成ファイルを作成します。
ここにファイルの内容があります。
この例では、Radius アカウントのパスワードを使用して MariaDB サービスアクセスを認証します。
MariaDB サービスが Radius ファイルを読み取るようにします。
MariaDB コマンド ラインにアクセスします。
PAM 認証プラグインを有効にします。
新しいユーザー アカウントを作成します。
この例では、ADMIN という名前の MariaDB アカウントを作成します。
この例では、MARIADB という名前の PAM ファイルを使用して認証するようにこのユーザー アカウントを構成しました。
新しいアカウントを使用して MariaDB コマンド ラインにアクセスします。
ユーザー アカウントを確認します。
コマンド出力を次に示します。
おめでとう! MariaDB サービス Radius 認証構成が完了しました。