database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 2395 게시물 읽기
No. 2395
LDAP을 이용한 SSO구축 특히 SSH 접속 인증방법?
작성자
김동현
작성일
2008-09-03 22:08:06ⓒ
2008-09-03 22:19:50ⓜ
조회수
6,930

제가 맏은 일은 자연 과학 시뮬레이션을 위한 cluster를 구축하는 것입니다.

원래는 ssh의 공개키를 모든 컴퓨터에 분배하여 ssh로 메세지 패싱 프로그램을 구동하게 되어 있는데요.

(비밀번호를 묻지 않아야 됩니다 ssh nodecom4 date 라치면 nodecom4의 date결과가 바로 표시되게라고 매뉴얼에 나와 있었습니다;)

이것을 교수님께서 LDAP을 통해 계정 통합하고, 인증정보를 공유하게 해서 공개키를 모든컴퓨터에 넣는 방법을 피해보라고 말씀하셨기에 시도하다가

잘 모르는 부분이 있어서 이렇게 질문 올림니다.

위의 잘 모르는 부분이 바로 인증 정보의 공유하는 부분입니다.

하나의 컴퓨터에 접속해서 인증되었을때 다른 컴퓨터에 ssh로 비밀번호를 치지 않고 명령을 보내거나 접속하려면 어떻게 해야 되나요??

(LDAP이 계정 정보를 가지고 있는 환경 아래 일때요)


우선 제가 생각해 본것은 kerberos와 LDAP을 연동하여 kerberos의 티켓을 이용하는 것입니다.

그런데 이 티켓을 이용해 SSH로 다른컴퓨터에 접속하였을 때 비밀번호를 묻지 않게 하려면 어떻게 해야하는지 혹은 가능한지 궁금합니다.

또 위의 방법으로 될경우 kerberos의 티켓을 이용해야할것 같은데, 티켓이 기간이 정해져 있다고 들었습니다.

특정사용자의 티켓이 항시 자동갱신 또는 꽤 오래 유지되도록 할 수 있습니까?

부가적으로 klist라고 티켓을 발급받으려면 쳐야된다고 알고 있는데 이것을 따로 치지 않게 하려면 어떤 방법이 좋은지 알고 싶습니다.

답변을 해주시면 정말 감사하겠습니다.





답변을 해주시면 정말 감사하겠습니다.
 







이 글에 대한 댓글이 총 2건 있습니다.

위의 구축은 LDAP보다

kerboros와 PAM부분을 더 찾아보셔야 할듯 (PAM인증부분에 Kerberos기능을 추가해야 됩니다.)

위의 내용을 제품화한데가 몇곳이 있습니다. 

저도 일반 Opensource를 가지고 현재 Openldap이나 fedora ldap을 이용한 인증 부분을 제안하고

모회사와 개발 준비하고 있습니다.

특정사용자의 티켓이 항시 자동갱신 또는 꽤 오래 유지되도록 할 수 있습니까? 네 꽤 오랜시간 유지가 가능합니다. 티켓에 유효기간이 있는것으로 알고 있습니다.

답변이 됐는지 모르겠네요.

그럼 

상용제품이 있는데 메일 주시면 알려드리겠습니다. 아마 1달정도 사용할 수 있고 계속 라이센스 추가시
개발기간동안 계속 쓸 수 있을겁니다.

그럼

송상준(sjsong)님이 2008-09-04 11:09:44에 작성한 댓글입니다.

송상준님 답변 주셔서 정말 감사합니다.


제 메일주소는 newpolaris@gmail.com 입니다.

김동현(newpolaris)님이 2008-09-04 18:46:19에 작성한 댓글입니다.
[Top]
No.
제목
작성자
작성일
조회
2399ldap 갓입문한 애기입니다.. OU, CN, O, DC... [1]
한요한
2008-11-10
9141
2397LDAP 프로그래밍에서 바이너리 처리하는 소스 예제 없을까요? [4]
문태준
2008-10-22
5067
2396LDAP add 할때 우왕~!!! [1]
장진오
2008-10-02
5054
2395LDAP을 이용한 SSO구축 특히 SSH 접속 인증방법? [2]
김동현
2008-09-03
6930
2394ldap서버를 클라이언트에서 접속시 공개할 범위설정 [2]
초보킹
2008-09-01
5485
2393Sizelimit exceeded에러 해결 방법 [7]
강민우
2008-08-22
5408
2388open ldap 질문입니다. 도와주세요. [1]
초보
2008-05-30
5605
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2019 DSN, All rights reserved.
작업시간: 0.072초, 이곳 서비스는
	PostgreSQL v11.5로 자료를 관리합니다