Servidor Kerberos
Técnico do
Trabalho
Prático
Universidade Federal do Ceará
Auditoria de Sistemas e Segurança da Informação
Ederson Abreu
Mariana Aparecida
Sidney Nobre
Visão Geral
O trabalho utiliza soluções de segurança Kerberos e SSL para uma infraestrutura que consiste em um cliente, um servidor de aplicação e um servidor Kerberos. Com o objetivo de obter os requisitos de segurança como confidencialidade, autenticação, não repúdio, integridade além de evitar possíveis invasão, se for utilizado adequadamente. O Kerberos (desenvolvido pelo MIT) é um protocolo de autenticação que permite usuários utilizarem serviços de rede se identificando e autenticando em tempo real. Utiliza a criptografia de chave simétrica para a autenticação de usuários a serviços de rede. Seu objetivo principal é a eliminação de envios de senhas não criptografadas pela rede. Ele provê ticket para usuários ou serviços que são utilizados para identificação e autenticação e chaves criptografadas para a comunicação de rede. A distribuição de ticket's se dá por meio Centro de distribuição de Chave (KDC), com isso se tem a necessidade de se ter um host com o Kerberos, denominado Servidor de Autenticação.
Além das funções de autenticação e distribuição de ticket's este servidor irá manter a base de dados dos usuários com suas senhas secretas. - Características Gerais
Imagens que estão referenciando a edição de arquivos são o resultado de como os arquivos devem ficar.
Os comandos em geral foram feitos com usuário root.
- Ferramentas Utilizadas
Trabalho no
14.04”Trusty”
Sistema
Operacional
Linux
distribuição
Máquina Virtual: VMware
Sistema Operacional em todas as VM's: debian-7.7.0 i386
Editor de texto: nano.
Sistemas usados: Openssh, Bind9, ntpdate, apache, ssl
- Protocolos Utilizados
NTP, DNS, Kerberos 5, SCP, SSH,
Ubuntu
- Configuração de Rede Local
Endereço IP
Gateway...
Instalação e Configuração do Servidor
Kerberos:
Para