Vill du lära dig hur du konfigurerar VSFTPD-tjänsten Kerberos-autentisering på Active Directory? I den här självstudien ska vi visa dig hur du autentiserar VSFTPD-användare med hjälp av Active Directory från Microsoft Windows och Kerberos-protokollet.

• Ubuntu 20.04
• Ubuntu 19.10
• Ubuntu 18.04
• VSFTPD 3.0.3

I vårt exempel är domänkontrollantens IP-adress 192.168.15.10.

I vårt exempel är FTP-serverns IP-adress 192.168.0.200.

Självstudiekurs Windows – Skapande av domänkonto

• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01

Vi måste skapa minst 1 konto på Active Directory-databasen.

ADMIN-kontot kommer att användas för att logga in på VSFTPD-servern.

Öppna programmet med namnet på domänkontrollanten: Active Directory – användare och datorer

Skapa ett nytt konto inuti behållaren Användare.

Skapa ett nytt konto med namnet: admin

Lösenord konfigurerat till ADMIN-användaren: kamisama123

Det här kontot kommer att användas för att autentisera på VSFTPD-servern.

Upprepa den här processen och skapa ett nytt konto med namnet TEST01.

Grattis, du har skapat det nödvändiga Active Directory-kontot.

VSFTPD – Kerberos-autentisering på Active Directory

• IP – 192.168.15.11
• Driftsystem – Ubuntu 20
• Hostname – VSFTPD

Ange ett värdnamn med kommandot HOSTNAMECTL.

Copy to Clipboard

Redigera KONFIGURATIONSFILEN FÖR HOSTS.

Copy to Clipboard

Lägg till domänkontrollantens IP-adress och värdnamn.

Copy to Clipboard

Installera listan över nödvändiga paket för att aktivera Kerberos-autentiseringen.

Copy to Clipboard

På Graphic-installationen utför du följande konfiguration:

• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL

Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.

Redigera Kerberos-konfigurationsfilen.

Copy to Clipboard

Här är filen, innan vår konfiguration.

Copy to Clipboard

Här är filen, efter vår konfiguration.

Copy to Clipboard

Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.

Du har avslutat den nödvändiga Kerberos-konfigurationen.

Handledning Ubuntu – Installera VSFTPD

Installera de paket som krävs.

Copy to Clipboard

Redigera PAM-konfigurationsfilen.

Copy to Clipboard

Här är filinnehållet, innan vår konfiguration.

Copy to Clipboard

Här är filinnehållet, efter vår konfiguration.

Copy to Clipboard

Sök efter konfigurationsfilen för VSFTPD-tjänsten

Copy to Clipboard

Redigera konfigurationsfilen för VSFTPD-tjänsten

Copy to Clipboard

Lägg till följande rader i slutet av den här filen.

Copy to Clipboard

Här är filinnehållet, innan vår konfiguration.

Copy to Clipboard

Här är filinnehållet, efter vår konfiguration.

Copy to Clipboard

CHROOT-funktionen kommer att hindra användare från att komma ut ur sin HOME-katalog.

Om du vill utesluta en användare från CHROOT-funktionen lägger du till dess användarnamn i listfilen.

Copy to Clipboard

Här är filinnehållet.

Copy to Clipboard

I vårt exempel uteslöt vi kontot med namnet TEST01.

Starta om FTP-tjänsten.

Copy to Clipboard

Aktivera VSFTPD-tjänsten för att starta automatiskt under uppstart.

Copy to Clipboard

Tänk på att vi utför endast autentiseringen med hjälp av Kerberos-protokollet.

Användarkontot måste finnas lokalt.

Använd följande kommando för att skapa ett användarkonto lokalt på FTP-servern.

Copy to Clipboard

Grattis! Du har avslutat VSFTP-serverautentiseringen med Kerberos.

Självstudie Ubuntu – Testa VSFTPD-installationen

Skapa 2 lokala konton.

Copy to Clipboard

I vårt exempel uteslöts användarkontot vid namn TEST01 från CHROOT-funktionen.

Vi uteslöt detta konto genom att lägga till användarnamnet i CHROOT-listfilen.

Copy to Clipboard

Hämta WINSCP-programvaran på en fjärrdator och försök ansluta till FTP-servern.

FTP Server Connection

Använd Active Directory-lösenordet för att autentisera FTP-användarna.

Kontot med namnet TEST01 kommer att kunna komma åt kataloger utanför sin HOME-katalog.

Linux FTP Server

Kontot med namnet ADMIN kommer inte att kunna komma åt kataloger utanför sin HOME-katalog.

FTP Server chroot

Grattis! Du testade framgångsrikt VSFTPD-installationen på Ubuntu Linux.