MariaDB サーバーで Radius 認証を構成する方法を学習しますか? このチュートリアルでは、Ubuntu Linux を実行しているコンピューター上の Radius プロトコルを使用してユーザーを認証するように MariaDB サービスを構成する方法を説明します。

•Ubuntu 20.04
• Ubuntu 19.04
• Ubuntu 18.04
• MariaDB 10.3
• Freeradius 3.0.20

この例では、RADIUS サーバーの IP アドレスは 192.168.15.10 です。

この例では、MariaDB サーバーの IP アドレスは 192.168.15.11 です。

チュートリアル – Ubuntu Linux上のフリーラジアスサーバーのインストール

• IP – 192.168.15.10
• Operacional System – Ubuntu 20
• Hostname – FREERADIUS

フリーラジアス サービスをインストールします。

Copy to Clipboard

次に、Radius 構成ファイルにクライアントを追加する必要があります。

Radius クライアント構成ファイルを見つけて編集します。

Copy to Clipboard

clients.conf ファイルの末尾に次の行を追加します。

Copy to Clipboard

この例では、1 つのクライアントデバイスを追加しています。

デバイスは MARIADB という名前で、IP アドレス 192.168.15.11 を持っています。

ここで、FreeRadius ユーザーを USERS 構成ファイルに追加する必要があります。

Freeradius ユーザー構成ファイルを見つけて編集します。

Copy to Clipboard

ファイルの末尾に次の行を追加します。

Copy to Clipboard

フリーRADIUSサーバを再起動します。

Copy to Clipboard

Ubuntu Linux でフリーラディウスのインストールを終了しました。

チュートリアル MariaDB – フリーラディウスを使用した半径認証

IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB

Radius 認証を有効にするために必要なパッケージをインストールします。

Copy to Clipboard

pam_radius_auth.conf という名前の設定ファイルを編集します。

Copy to Clipboard

ここでは、設定の前にファイルがあります。

Copy to Clipboard

ここに、設定後のファイルがあります。

Copy to Clipboard

次の構成を実行しました。

• RADIUS サーバ IP – 192.168.15.10
•半径の秘密 – 神三間123

IP アドレスをフリーラディウス サーバーの IP に変更する必要があります。

Radius シークレットを Radius シークレットに変更する必要があります。

次のコマンドを使用して Radius 認証をテストします。

Copy to Clipboard

IP アドレスをフリーラディウス サーバーの IP に変更する必要があります。

Radius シークレットを Radius シークレットに変更する必要があります。

管理者ユーザー アカウントとパスワード 123qwe. を変更する必要があります。ユーザー アカウントを反映します。

コマンド出力は次のとおりです。

Copy to Clipboard

チュートリアル MariaDB – RADIUS 認証

IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB

MariaDB サービスをインストールします。

Copy to Clipboard

PAM 構成ファイルを作成します。

Copy to Clipboard

ここにファイルの内容があります。

Copy to Clipboard

この例では、Radius アカウントのパスワードを使用して MariaDB サービスアクセスを認証します。

MariaDB サービスが Radius ファイルを読み取るようにします。

Copy to Clipboard

MariaDB コマンド ラインにアクセスします。

Copy to Clipboard

PAM 認証プラグインを有効にします。

Copy to Clipboard

新しいユーザー アカウントを作成します。

Copy to Clipboard

この例では、ADMIN という名前の MariaDB アカウントを作成します。

この例では、MARIADB という名前の PAM ファイルを使用して認証するようにこのユーザー アカウントを構成しました。

新しいアカウントを使用して MariaDB コマンド ラインにアクセスします。

Copy to Clipboard

ユーザー アカウントを確認します。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

おめでとう! MariaDB サービス Radius 認証構成が完了しました。