Конф╕╜урац╕я автенф╕кац╕╖

Ви можете пропустити цей розд╕л, якщо ви не встановлюватимете мережев╕ парол╕. Якщо ви не впевнен╕, зверн╕ться за допомогою до системного адм╕н╕стратора.

Якщо ви не включаете п╕дтримку NIS, ви зможете зауважити, что обидва параметри MD5 та т╕ньов╕ парол╕ вже вибран╕. Ми рекомендуемо вам використовувати обидва параметри, щоб зробити вашу машину як можна б╕льш безпечною.

Ув╕мкнути парол╕ MD5 - дозволить використання довгих парол╕в (до 256 символ╕в) зам╕сть стандартних (на в╕с╕м символ╕в ╕ б╕льше).

Ув╕мкнути т╕ньов╕ парол╕ - нада╓ безпечний метод збер╕гання парол╕в. Вс╕ парол╕ будуть збер╕гатися у окремому файл╕ /etc/shadow, який може зчитувати лише root.

Для конф╕╜урування NIS вам необх╕дно бути п╕д'╓днаним до мереж╕ NIS. Якщо ви не впевнен╕, чи п╕дключен╕ ви до мереж╕ NIS, зверн╕ться до системного адм╕н╕стратора.

Дозволити NIS - дозволить вам працювати у груп╕ комп'ютер╕в, розм╕щених в одному домен╕ Network Information Service з сп╕льною ╕нформац╕╓ю про користувач╕в ╕ групи. При цьому доступн╕ два параметри:

Домен NIS - цей параметр дозволя╓ вам вказати до якого домену чи групи комп'ютер╕в буде в╕дноситись ваша машина.

Сервер NIS - цей параметр дозволить вам звернутись безпосередньо до вказаного сервера NIS зам╕сть того, щоб шукати доступний шляхом трансляц╕йних запит╕в.

Дозволити LDAP -- LDAP об'╓дну╓ деяк╕ типи ╕нформац╕╖ про вашу орган╕зац╕ю. Наприклад, ус╕ р╕зн╕ списки користувач╕в у ваш╕й орган╕зац╕╖ може бути об'╓днано в один каталог LDAP. Для отримання додатково╖ ╕нформац╕╖ про LDAP зверн╕ться до Red Hat Linux Reference Guide. Тут можна обрати два параметри:

Сервер LDAP -- цей параметр дозволя╓ вам отримати доступ до сервера LDAP.

LDAP Base DN -- цей параметр дозволя╓ шукати ╕нформац╕ю про користувача за його Distinguished Name (DN).

Дозволити Kerberos -- Kerberos - це захищена система що нада╓ послуги автенф╕кац╕╖ в мереж╕. Для отримання додатково╖ ╕нформац╕╖ про Kerberos зверн╕ться до Red Hat Linux Reference Guide. Тут можна обрати три параметри:

Realm -- цей параметр дозволя╓ отримати доступ до мереж╕, яка використову╓ Kerberos, що склада╓ться з одного чи дек╕лькох сервер╕в (в╕домих як KDC) та велико╖ к╕лькост╕ кл╕╓нт╕в.

KDC -- цей параметр дозволя╓ отримати доступ до Key Distribution Center (KDC), машин╕, яка випуска╓ квитки Kerberos (╕нод╕ зветься Ticket Granting Server або TGS).

Сервер Admin -- цей параметр дозволя╓ отримати доступ до сервера на якому викону╓ться kadmind.