Forum Linux.général ldap + tls

Posté par  .
Étiquettes : aucune
0
1
juil.
2008

bonjour a tous :)

alors voila j'ai mis en place un serveur ldap pour authentification pour des connexions ssh

selon son compte on a droit a ce connecter sur tel ou tel serveur.

Ca marchait bien jusqu'a ce que j'essaye de tout faire fonctionner en tls donc toujours sur le port 389 d'apres ce que j'ai pu voir a droit a gauche.

quand je lance mon serveur ldap (log ldap):

[code]May 26 16:51:00 srvtest3 slapd[11794]: @(#) $OpenLDAP: slapd 2.3.27 (Jun (…)

Forum Linux.général ldap + ssh

Posté par  .
Étiquettes : aucune
0
26
juin
2008
Bonjour à tous,

Alors voila je suis entrain de mettre en place un serveur ldap pour l'authentification ssh sur plusieurs serveurs.

J'aimerai arriver a un système de droit de connexion par compte :

exemple :

joe acces au server 1 et server 3

ginette acces au server 2 et server 4

titi acces au server 2 et serveru 3

etc...

J'utilise redhat 5 entreprise.

mon soucis c'est que j'ai un peu de mal a configurer le fichier /etc/ldap.conf qui d'apres (…)

Forum Linux.général ssh ssl x509

Posté par  .
Étiquettes : aucune
0
13
juin
2008
Bonjour à tous ,

Alors voila j'essaye de monter un petite sécurité solide pour des connexions ssh à plusieurs serveurs.

j'ai reussi à créer une Authorité de certification avec openssl , un serveur sshd qui fonctionne avec les certificats x509 (patch roumen petrov)
la connexion avec les certificats utilisateurs fonctionne.

Mon soucis c'est que j'ai pas envi de faire une installation openssl (CA) aussi complexe pour chaques serveurs.
j'ai pensé a partagé mon repertoire CA par nfs mais c'est un (…)