Vill du lära dig hur du konfigurerar VSFTPD-tjänsten Kerberos-autentisering på Active Directory? I den här självstudien ska vi visa dig hur du autentiserar VSFTPD-användare med hjälp av Active Directory från Microsoft Windows och Kerberos-protokollet.
• Ubuntu 20.04
• Ubuntu 19.10
• Ubuntu 18.04
• VSFTPD 3.0.3
I vårt exempel är domänkontrollantens IP-adress 192.168.15.10.
I vårt exempel är FTP-serverns IP-adress 192.168.0.200.
Självstudiekurs Windows – Skapande av domänkonto
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01
Vi måste skapa minst 1 konto på Active Directory-databasen.
ADMIN-kontot kommer att användas för att logga in på VSFTPD-servern.
Öppna programmet med namnet på domänkontrollanten: Active Directory – användare och datorer
Skapa ett nytt konto inuti behållaren Användare.
Skapa ett nytt konto med namnet: admin
Lösenord konfigurerat till ADMIN-användaren: kamisama123
Det här kontot kommer att användas för att autentisera på VSFTPD-servern.
Upprepa den här processen och skapa ett nytt konto med namnet TEST01.
Grattis, du har skapat det nödvändiga Active Directory-kontot.
VSFTPD – Kerberos-autentisering på Active Directory
• IP – 192.168.15.11
• Driftsystem – Ubuntu 20
• Hostname – VSFTPD
Ange ett värdnamn med kommandot HOSTNAMECTL.
Redigera KONFIGURATIONSFILEN FÖR HOSTS.
Lägg till domänkontrollantens IP-adress och värdnamn.
Installera listan över nödvändiga paket för att aktivera Kerberos-autentiseringen.
På Graphic-installationen utför du följande konfiguration:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Redigera Kerberos-konfigurationsfilen.
Här är filen, innan vår konfiguration.
Här är filen, efter vår konfiguration.
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Du har avslutat den nödvändiga Kerberos-konfigurationen.
Handledning Ubuntu – Installera VSFTPD
Installera de paket som krävs.
Redigera PAM-konfigurationsfilen.
Här är filinnehållet, innan vår konfiguration.
Här är filinnehållet, efter vår konfiguration.
Sök efter konfigurationsfilen för VSFTPD-tjänsten
Redigera konfigurationsfilen för VSFTPD-tjänsten
Lägg till följande rader i slutet av den här filen.
Här är filinnehållet, innan vår konfiguration.
Här är filinnehållet, efter vår konfiguration.
CHROOT-funktionen kommer att hindra användare från att komma ut ur sin HOME-katalog.
Om du vill utesluta en användare från CHROOT-funktionen lägger du till dess användarnamn i listfilen.
Här är filinnehållet.
I vårt exempel uteslöt vi kontot med namnet TEST01.
Starta om FTP-tjänsten.
Aktivera VSFTPD-tjänsten för att starta automatiskt under uppstart.
Tänk på att vi utför endast autentiseringen med hjälp av Kerberos-protokollet.
Användarkontot måste finnas lokalt.
Använd följande kommando för att skapa ett användarkonto lokalt på FTP-servern.
Grattis! Du har avslutat VSFTP-serverautentiseringen med Kerberos.
Självstudie Ubuntu – Testa VSFTPD-installationen
Skapa 2 lokala konton.
I vårt exempel uteslöts användarkontot vid namn TEST01 från CHROOT-funktionen.
Vi uteslöt detta konto genom att lägga till användarnamnet i CHROOT-listfilen.
Hämta WINSCP-programvaran på en fjärrdator och försök ansluta till FTP-servern.
Använd Active Directory-lösenordet för att autentisera FTP-användarna.
Kontot med namnet TEST01 kommer att kunna komma åt kataloger utanför sin HOME-katalog.
Kontot med namnet ADMIN kommer inte att kunna komma åt kataloger utanför sin HOME-katalog.
Grattis! Du testade framgångsrikt VSFTPD-installationen på Ubuntu Linux.