
рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рджреЛ-рдХрд╛рд░рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рд▓рдВрдмреЗ рд╕рдордп рд╕реЗ рдЬрд╛рд░реА
рд╡рд┐рд╖рдп рдХреЛ рдЬрд╛рд░реА рд░рдЦрддреЗ рд╣реБрдП, рдореИрдВ рдЖрдкрдХреЛ рдХрд╛рд░реНрдп рдпреЛрдЬрдирд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрддрд╛рддрд╛ рд╣реВрдВ рдФрд░ рдХрд░реНрдмреЗрд░реЛрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реВрдВред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдПрдХ рдпреВрдПрд╕рдмреА рдЯреЛрдХрди рдкрд░ рд╕реНрдерд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реЗ рдХреЗ рд╕рд╛рде рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП MIT Kerberos рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред рд╕рд╛рде рд╣реА, рд▓реЗрдЦ рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рд╕рд╛рдордЧреНрд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рд╡рд┐рдВрдбреЛрдЬ рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдкрд░рд┐рдЪрдп
рд╢реБрд░реБрдЖрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдХреЗрд░реНрдмрд░реЛрд╕ рд╢рдмреНрджрд╛рд╡рд▓реА рдореЗрдВ рдПрдХ рдЫреЛрдЯрд╛ рд╢реИрдХреНрд╖рд┐рдХ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрд░реЗрдВрдЧреЗ рдФрд░ рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рдУрдПрд╕ рдореЗрдВ рдЗрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдЙрдкрд▓рдмреНрдз рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВрдЧреЗред рдореБрдЭреЗ рддреБрд░рдВрдд рдХрд╣рдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдореБрдЭреЗ рдХреЗрд░реНрдмрд░реЛрд╕ рдореЗрдВ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХреА рдЧрдИ рд╢рд░реНрддреЛрдВ рдХрд╛ рдЕрд╕реНрдкрд╖реНрдЯ рдЕрдиреБрд╡рд╛рдж рдирд╣реАрдВ рдорд┐рд▓рд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рднреНрд░рдо рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдВрдЧреНрд░реЗрдЬреА рдореЗрдВ рдореБрдЦреНрдп рд╢рдмреНрджреЛрдВ рдХреА рдирдХрд▓ рдХрд░реВрдВрдЧрд╛ред
рддреЛ рдЪрд▓рд┐рдП рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред рдпрджрд┐ рдЖрдк рд╡рд┐рдХрд┐рдкреАрдбрд┐рдпрд╛ рдХреЛ рдЙрджреНрдзреГрдд рдХрд░рддреЗ рд╣реИрдВ, рддреЛ
рдХреЗрд░реНрдмрд░реЛрд╕ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИ рдЬреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдбреЗрдЯрд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрд╣ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдХреНрд▓рд╛рдЗрдВрдЯ-рд╕рд░реНрд╡рд░ рдореЙрдбрд▓ рдкрд░ рдХреЗрдВрджреНрд░рд┐рдд рд╣реИ рдФрд░ рдкрд╛рд░рд╕реНрдкрд░рд┐рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ - рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреЛрдиреЛрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХ рджреВрд╕рд░реЗ рдХреА рдкрд╣рдЪрд╛рди рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддреЗ рд╣реИрдВред
рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдХреЗрд░реНрдмрд░реЛрд╕ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдПрдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИ, рди рдХрд┐ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдгрд╛рд▓реАред рдХрд┐рд╕реА рдбреЛрдореЗрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреА рдПрдХ рд╡рд┐рдзрд┐ рдХреЗ рд░реВрдк рдореЗрдВ, рд╡рд┐рдВрдбреЛрдЬ рд╕рд╣рд┐рдд рд╡рд┐рднрд┐рдиреНрди рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЗрд╕рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдХрд░рдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдХрдИ рдЦреБрд▓реЗ рд╕реНрд░реЛрдд рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореВрд▓ рдПрдордЖрдИрдЯреА рдХреЗрд░реНрдмрд░реЛрд╕ рдФрд░ рд╣реЗрдЗрдорд▓реНрдбред рд╕реВрдЪрдирд╛ рд╕рдВрд░рдХреНрд╖рдг рдХреЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рд╛рдзрдиреЛрдВ рдХреЗ рдирд┐рд░реНрдпрд╛рдд рдкрд░ рдЕрдореЗрд░рд┐рдХреА рдкреНрд░рддрд┐рдмрдВрдзреЛрдВ рдХреЗ рдХрд╛рд░рдг рдЗрд╕ рддрд░рд╣ рдХрд╛ рдПрдХ рдЪрд┐рдбрд╝рд┐рдпрд╛рдШрд░ рдкреИрджрд╛ рд╣реБрдЖ, рдЖрдЬ рдПрдордЖрдИрдЯреА рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЗ рдЖрд╕рдкрд╛рд╕ рдпрд╣ рд╕реНрдерд┐рддрд┐ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрдо рд╣реЛ рдЧрдИ рд╣реИред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо MIT Kerberos V5 рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред
рдХрд░реНрдмрд░реЛрд╕ рд╢рдмреНрджрд╛рд╡рд▓реА
- рдЯрд┐рдХрдЯ (рдЯрд┐рдХрдЯ) - рд╕рд░реНрд╡рд░ рдкрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдЕрд╕реНрдерд╛рдпреА рдбреЗрдЯрд╛, рдЬрд┐рд╕ рдкрд░ рдЖрд╡рд╢реНрдпрдХ рд╕реЗрд╡рд╛ рд╕реНрдерд┐рдд рд╣реИред
- рдХреНрд▓рд╛рдЗрдВрдЯ рдиреЗрдЯрд╡рд░реНрдХ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╣реЛрд╕реНрдЯ рдпрд╛ рд╕реЗрд╡рд╛) рдореЗрдВ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдЗрдХрд╛рдИ рд╣реИ рдЬреЛ рдХреЗрд░реНрдмрд░реЛрд╕ рд╕реЗ рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред
- рдореБрдЦреНрдп рд╡рд┐рддрд░рдг рдХреЗрдВрджреНрд░ (рдХреЗрдбреАрд╕реА) - рдПрдХ рд╕реЗрд╡рд╛ рдЬреЛ рдХреЗрд░реНрдмрд░реЛрд╕ рдЯрд┐рдХрдЯ рдЬрд╛рд░реА рдХрд░рддреА рд╣реИред
- рдПрдХ рджрд╛рдпрд░реЗ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЗрд░реНрдмреЛрд╕ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреЗрдбреАрд╕реА рд╕рд░реНрд╡рд░ рдФрд░ рдХрдИ рдХреНрд▓рд╛рдЗрдВрдЯ рд╣реЛрддреЗ рд╣реИрдВред рдирд╛рдо рдХреНрд╖реЗрддреНрд░ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рдЖрдорддреМрд░ рдкрд░ рдКрдкрд░реА рдорд╛рдорд▓реЗ рдореЗрдВ рд╡рд░реНрддрдиреА рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИред
- рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓ рдПрдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдиреВрдард╛ рдирд╛рдо рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЕрдиреБрдорддрд┐ рд╣реИред рдЗрд╕реЗ рд░реВрдЯ [/ рдЙрджрд╛рд╣рд░рдг] @REALM рдХреЗ рд░реВрдк рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред
Kerberos рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓реЗрдВ
рд╕рд░реНрд╡рд░ рдкрд░:
- /etc/krb5kdc/kdc.conf - KDC рд╕реЗрдЯрд┐рдВрдЧ
рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдкрд░:
- /etc/kbr5.conf - рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (рд╕реНрдерд╛рдиреЛрдВ, рдбреЛрдореЗрди рдирд╛рдо рдФрд░ рдЕрдиреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рд╡рд┐рд╡рд░рдг)
рдХрд╛рдо рдХреЗ рдорд╛рд╣реМрд▓ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛
рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдЙрд╕ рд╡рд╛рддрд╛рд╡рд░рдг рдХреЛ рддреИрдирд╛рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХрд╛ рд╕рдмрд╕реЗ рдЖрд╕рд╛рди рддрд░реАрдХрд╛ рдПрдХ рд╣реА рд╕рдмрдиреЗрдЯ рдкрд░ рджреЛ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЗрдВ рд▓реЗрдирд╛ рд╣реИред рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди (рдпрд╣ рд╣рдорд╛рд░рд╛ рд╕рд░реНрд╡рд░ рд╣реЛрдЧрд╛) рдкрд░ рдХреБрдЫ рдЙрдмрдВрдЯреВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ, рдФрд░ рдлрд┐рд░ рдЗрд╕реЗ рдХреНрд▓реЛрди рдХрд░рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред рд▓реЗрдЦ рд▓рд┐рдЦрддреЗ рд╕рдордп, рдореИрдВрдиреЗ рддрд╛рдЬрд╛ Ubuntu 12.10 (x86) рдФрд░ VMWare рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдХ-рджреВрд╕рд░реЗ рдХреЛ рджреЗрдЦрдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдбреНрд╕ рдХреЛ рдмреНрд░рд┐рдЬреЗрдб рдореЛрдб рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд╛рдпрдХ рд╣реИред
рдорд╣рддреНрд╡рдкреВрд░реНрдг! рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдордп рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рд╣реИ, рдпрд╣ рдХреЗрд░реНрдмреЛрд╕ рдХреЗ рд▓рд┐рдП рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИред
рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк
Kerberos рдХреНрд▓рд╛рдЗрдВрдЯ рдбреЛрдореЗрди рдирд╛рдо рд╕реЗ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреА рддрд▓рд╛рд╢ рдХрд░рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ DNS рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдФрд░ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ рд╕рд░реНрд╡рд░ рдирд╛рдо рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╣рд▓ рд╣реЛ рдЧрдП рд╣реИрдВред рд╣рдорд╛рд░реЗ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ, рд╕рд░реНрд╡рд░ рдбреЛрдореЗрди рдирд╛рдо / etc / рдореЗрдЬрдмрд╛рдиреЛрдВ рдореЗрдВ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ, рдЬреЛ рдореИрдВрдиреЗ рдХрд┐рдпрд╛ рдерд╛ред рдиреЗрдЯрд╡рд░реНрдХ рдЖрд░реЗрдЦ рдиреАрдЪреЗ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
рд╕рд░реНрд╡рд░ рдкрд░ рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдП:
- krb5-kdc - KDC рд╕реЗрд╡рд╛
- krb5-admin-server - рдХрд░рдмрд░реЛрд╕ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╕рд░реНрд╡рд░ (рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддреЛрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддрд╛ рд╣реИ)
- krb5-pkinit - рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХрд░реНрдмреЗрд░реЙрд╕ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдореЙрдбреНрдпреВрд▓
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреИрдХреЗрдЬ рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдП:
- krb5-user - рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдХрд╛ рдореВрд▓ рд╕реЗрдЯ
- krb5-config - Kerberos рд╡рд┐рдиреНрдпрд╛рд╕ рдлрд╛рдЗрд▓
- krb5-pkinit
- libpam-krb5 - рдХрд░реНрдмреЗрд░реЙрд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП PAM рдореЙрдбреНрдпреВрд▓
- PCcd, Openc, libengine-pkcs11-рдЦреЛрд▓рддрд╛sl - рдЯреЛрдХрди рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ
рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╣рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ рдЬрд╛рдПрдЧрд╛, рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ:
- рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреНрд╖реЗрддреНрд░: AKTIV-TEST.RU
- рд╕рд░реНрд╡рд░ рдирд╛рдо (рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рд░реНрд╡рд░ рдФрд░ KDC): aktiv-test.ru (рдпрд╣ рдЧреНрд░рд╛рд╣рдХ рдореЗрдВ / рдЖрджрд┐ / рд╣реЛрд╕реНрдЯ рдореЗрдВ рднреА рдкрдВрдЬреАрдХреГрдд рд╣реИ)
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛: testuser@AKTIV-TEST.RU
рдХрд░реНрдмрд░реЛрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рдореВрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕
рд╕рд░реНрд╡рд░ рдкрд░ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рджрд╛рдпрд░реЗ рдХреЛ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
$ sudo krb5_newrealm
рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░ - рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ:
$ sudo dpkg-reconfigure krb5-config
рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдкрд░ рднреА /etc/krb5.conf рдХреЗ рд▓рд┐рдП рдирд┐рдореНрди рдкрдВрдХреНрддрд┐рдпрд╛рдБ рдЬреЛрдбрд╝реЗрдВ:
[domain_realm] .aktiv-test.ru = AKTIV-TEST.RU aktiv-test.ru = AKTIV-TEST.RU
рдЕрдм testuser рдирд╛рдо рдХреЗ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рдирдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдВ
$ sudo kadmin.local
рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░, рдЕрдм рдЖрдк рдЬрд╛рдВрдЪ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╣рдордиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЛ рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ:
$ kinit testuser@AKTIV-TEST.RU
рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреАрдХрд┐рдЯ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдХреБрдВрдЬреА рдЬреЛрдбрд╝реЗ рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдорд┐рдиреА-рд╕реАрдП рдХреЗ рд░реВрдк рдореЗрдВ рдУрдкрдирд╕реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рд╕рд░реНрд╡рд░ рдкрд░:
рд╣рдо рдПрдХ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реА рдФрд░ рд╣рдорд╛рд░реЗ "рд╕реАрдП" рдХрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдПрдВрдЧреЗред рдпрд╣рд╛рдВ рд╣рдо CA рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВрдЧреЗ рдФрд░ рдУрдкрдирд╕реНрд╕реНрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдПрдВрдЧреЗред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рджреБрдирд┐рдпрд╛ рдореЗрдВ, рдХреБрдВрдЬреА рдХреЛ рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдк рд╕реЗ рдЧрд▓рдд рд╣рд╛рдереЛрдВ рдореЗрдВ рдЧрд┐рд░рдиреЗ рд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
$ openssl genrsa -out cakey.pem 2048
рд╣рдо рдХреЗрдбреАрд╕реА рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реА рдмрдирд╛рдПрдВрдЧреЗ, рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЖрд╡реЗрджрди рдФрд░ рдЗрд╕реЗ рдЕрдкрдиреЗ рд▓рд┐рдП рд▓рд┐рдЦреЗрдВрдЧреЗред
рдпрд╣рд╛рдВ рд╣рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ OpenSSL рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди (
pkinit_extensions ) рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬреЛ рдХрд┐
рдХреЗрд░реНрдмрд░реЛрд╕ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдЧрд╛ред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рд╣рдо рд╕реЗрдЯ рдХрд░реЗрдВрдЧреЗ:
- рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреБрдВрдЬреА рдЙрдкрдпреЛрдЧ (рдИрдХреЗрдпреВ) - рдПрдХ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ (рдУрдЖрдИрдбреА) рдЬреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдЖрдк рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдХреИрд╕реЗ рдмрдирд╛рддреЗ рд╣реИрдВ
- рдЕрдиреНрдп рдирд╛рдо - рдлрд╝реАрд▓реНрдб рд╣рдорд╛рд░реЗ рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ
$ openssl genrsa -out kdckey.pem 2048
рдЙрд╕рдХреЗ рдмрд╛рдж, рдирд┐рдореНрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ / var / lib / krb5kdc / рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░реЗрдВ:
- kdc.pem
- kdckey.pem
- cacert.pem
рд╕рд░реНрд╡рд░ рдкрд░, рд╕рд░реНрд╡рд░ рдФрд░ CA рдХреА рдХреБрдВрдЬрд┐рдпреЛрдВ рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Kerberos рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (рдлрд╝рд╛рдЗрд▓ /etc/krb5kdc/kdc.conf) рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:
[kdcdefaults] kdc_tcp_ports = 88 pkinit_identity = FILE:/var/lib/krb5kdc/kdc.pem,/var/lib/krb5kdc/kdckey.pem pkinit_anchors = FILE:/var/lib/krb5kdc/cacert.pem [realms] AKTIV-TEST.RU = { database_name = /var/lib/krb5kdc/principal admin_keytab = FILE:/etc/krb5kdc/kadm5.keytab acl_file = /etc/krb5kdc/kadm5.acl key_stash_file = /etc/krb5kdc/stash max_life = 10h 0m 0s max_renewable_life = 7d 0h 0m 0s master_key_type = des3-hmac-sha1 supported_enctypes = aes256-cts:normal arcfour-hmac:normal des3-hmac-sha1:normal des-cbc-crc:normal des:normal des:v4 des:norealm des:onlyrealm des:afs3 default_principal_flags = +preauth }
рдЕрдЧрд▓рд╛, рд╕рд░реНрд╡рд░ рдкрд░, рдЖрдкрдХреЛ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрд╡ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдХреНрд╖рдо рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
$ kadmin.local kadmin.local$: modprinc +requires_preauth testuser
рд╣рдо рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░ рдЖрдЧреЗ рдХреА рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХрд░реЗрдВрдЧреЗ
рдЯреЛрдХрди рдХреЛ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд░реЗрдВ
$ pkcs15-init --erase-card -p rutoken_ecp $ pkcs15-init --create-pkcs15 --so-pin "87654321" --so-puk "" $ pkcs15-init --store-pin --label "User PIN" --auth-id 02 --pin "12345678" --puk "" --so-pin "87654321" тАУfinalize
рд╣рдо рдЯреЛрдХрди рдкрд░ рдЖрд░рдПрд╕рдП 2048 рдмрд┐рдЯреНрд╕ рдХреА рдПрдХ рдкреНрд░рдореБрдЦ рдЬреЛрдбрд╝реА рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВрдЧреЗ рдФрд░ рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЖрд╡реЗрджрди рдмрдирд╛рдПрдВрдЧреЗред рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдЖрдкрдХреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ engine_pkcs11.so рдФрд░ openc-pkcs11.so рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЗ рдкрде рднрд┐рдиреНрди рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рдЙрдирдХреЗ рд╕реНрдерд╛рди рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо client.req рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВрдЧреЗ, рдЬрд┐рд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░ CA рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд▓рд┐рдЦрдирд╛ рд╣реЛрдЧрд╛:
$ REALM=AKTIV-TEST.RU; export REALM $ CLIENT=testuser; export CLIENT $ openssl x509 -CAkey cakey.pem -CA cacert.pem -req -in client.req -extensions client_cert -extfile pkinit_extensions -out client.pem
рдлрд┐рд░ рдпрд╣ рд╕рд░реНрд╡рд░ рдФрд░ рдХреЗрдбреАрд╕реА рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд╛рдпрдХ рд╣реИ:
$ /etc/init.d/krb5-admin-server restart $ /etc/init.d/krb5-kdc restart
рдУрдкреНрд╕рдирд▓ рдХреЗ рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ, рд╣рдореЗрдВ client.pem рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдХреЗ рд╕рд╛рде рдПрдХ рдлрд╛рдЗрд▓ рдорд┐рд▓рддреА рд╣реИред рдЗрд╕реЗ рдЧреНрд░рд╛рд╣рдХ рдорд╢реАрди рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рд╕реЗ / etc / krb5 / рдореЗрдВ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЯреЛрдХрди рдХреЛ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ:
$ pkcs15-init --store-certificate client.pem --auth-id 02 --id 42 --format pem
рдЕрдВрдд рдореЗрдВ, рд╣рдореЗрдВ рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдХ рд╕реЗрдЯрд┐рдВрдЧ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬреЛ рдпрд╣ рдмрддрд╛рдПрдЧреА рдХрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХрд┐рд╕ рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реИ (рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд╕реАрдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реИ рдФрд░ рдкреАрдХреЗрд╕реАрдПрд╕ # 11 рдореЙрдбреНрдпреВрд▓ рдХреЗ рд▓рд┐рдП рдкрде)ред MIT Kerberos
рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИрдВ рдЬреЛ рдЖрдкрдХреЛ рдЯреЛрдХрди рдкрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдХреА рдкрд╕рдВрдж рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ, рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╣рдо рдХреЗрд╡рд▓ PKCS # 11 рдореЙрдбреНрдпреВрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдпрд╣ рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред
[libdefaults] default_realm = AKTIV-TEST.RU
рдЕрдЧрд░ рд╣рдо рдЯреЛрдХрди рд╕реЗ рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░ рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рддреЛ рдЬрд╛рдВрдЪреЗрдВ:
$ kinit testuser
Kerberos рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ PAM рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ, рдХреНрд▓рд╛рдЗрдВрдЯ рдорд╢реАрди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╣рдордиреЗ libpam-krb5 рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдерд╛ред рдЬрдм рд╣рдо рд▓реЙрдЧ-рдЗрди рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рдорд╛рдгреАрдХрд░рдг (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд▓реЙрдЧрд┐рди, рд▓рд╛рдЗрдЯрдореИрдб, рдЖрджрд┐) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд╕рд╛рде рдпрд╣ рд╣рдореЗрдВ рд╕рд░реНрдмреЗрд░реЛрд╕ рдХреЗ рд╕рд╛рде рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛ред PAM рдореЙрдбреНрдпреВрд▓ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдмрд╕ рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ
$ sudo pam-auth-update
рдФрд░ рд╕рдВрд╡рд╛рдж рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред рдЕрдзрд┐рдХ рдареАрдХ-рдЯреНрдпреВрдирд┐рдВрдЧ рдХреЗ рд▓рд┐рдП, рдЖрдк /etc/pam.d/common-auth рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рдЗрдЪреНрдЫрд╛рдиреБрд╕рд╛рд░ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ рд╕рдВрд░рдЪрдирд╛ рдореИрдВрдиреЗ
рдкрд┐рдЫрд▓реЗ рд▓реЗрдЦ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХреА рдереАред
рдирд┐рд╖реНрдХрд░реНрд╖
рдЦрд╛рддреЛрдВ рдХреЗ рднрдВрдбрд╛рд░рдг рдФрд░ рд╡рд┐рддрд░рдг рдХреЗ рдХреЗрдВрджреНрд░реАрдХреГрдд рдирд┐рд░реНрдорд╛рдг рдХреЗ рд╕рд╛рде рдХреЗрдВрджреНрд░реАрдХреГрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХрд░рдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, OpenLDAP рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рдЖрдкрдХреЛ "UNIX рдбреЛрдореЗрди" рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдореБрдлреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реА рдорд╢реАрдиреЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдпрд╣ рд╕рдорд╛рдзрд╛рди рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрдВрдкрдиреА рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рджреЛрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдЪреНрдЫрд╛ рдмреЛрдирд╕ рд╣реЛрдЧрд╛ред
рдЙрдкрдпреЛрдЧреА рд▓рд┐рдВрдХ