O Kerberos não é um cachorro de 3 cabeças!

Neste artigo procuro explicar de forma simples a estrutura do Kerberos, mostrando exemplos de cada etapa da configuração desse extraordinário sistema de segurança.

[ Hits: 134.178 ]

Por: Oscar Costa em 04/11/2005 | Blog: https://oscarcosta.dev/


Conclusões e Bibliografia



O sistema de autenticação Kerberos V5 é uma ferramenta que trata alguns itens de segurança em uma rede de computadores. Para redes que necessitam de um grau de segurança mais elevado, a utilização de um sistema como o Kerberos V5 juntamente com outros serviços de segurança, como firewalls e proxies, é imprescindível, pois não é só de fora que vem os ataques. A maioria deles ocorrem de dentro da rede e estes são os mais difíceis de serem tratados.

Bibliografia


  • man kerberos(1): kerberos - introduction to the Kerberos system;
  • man kadmin(8): kadmin - Kerberos V5 database administration program;
  • Kerberos V5 Installation Guide
    http://web.mit.edu/kerberos/.../krb5-install/index.html
    acessado em Junho de 2005;
  • Kerberos V5 UNIX User's Guide
    http://web.mit.edu/kerberos/.../krb5-user/index.html
    Acessado em Junho de 2005;
  • Kerberos V5 System Administrator's Guide
    http://web.mit.edu/kerberos/.../krb5-admin/index.html
    Acessado em Junho de 2005;
  • Jennifer G. Stiner, Clifford Neumant, Jeffrey I. Schiller: Kerberos, An Authentication Service for Open Network Systems; USENIX 1988, Texas;
  • Jason Garman: Kerberos: The Definitive Guide; O'Reilly 2003.;
  • Derek Atkins, Paul Buis, Chris Hare, Joel Snyder: Internet Security Professional Reference; Second Edition, New Riders Publishing 1997.;
  • James Stanger, Patrick T. Lane: Hack Proofing Linux: A Guide To Open Source Security; Syngress 2001.

Página anterior    

Páginas do artigo
   1. Introdução
   2. Kerberos
   3. Segurança
   4. Decisões do sistema
   5. Instalação e configuração
   6. Utilização
   7. Conclusões e Bibliografia
Outros artigos deste autor

A teoria por trás do firewall

SSH - Uma breve abordagem

Automatizando a montagem de partições Windows (FAT e NTFS) no Linux

Leitura recomendada

Implementando uma política de segurança eficaz

Nmap - Comandos úteis para um administrador de sistemas Linux

GNU/Linux é 100% Seguro?

Ferramentas de segurança - uma pequena compilação

Como recuperar a senha de root usando uma live distro

  
Comentários
[1] Comentário enviado por chavesfelipe em 04/11/2005 - 08:57h

Muito bom!!! Exelente!

[2] Comentário enviado por augusto_hp em 04/11/2005 - 11:58h

Caramba meu ... este é um artigo ímpar no VOL !! A deficiência de material sobre o kerberos é enorme, e quando existe é em uma linguagem praticamente inacessível ....excelente artigo kilocan ....

Acho que temos muito o que ganhar com este artigoão aqui !!! ;D

[3] Comentário enviado por removido em 04/11/2005 - 17:39h

nem doeu.....he...he...he...
;-))

[4] Comentário enviado por removido em 04/11/2005 - 23:04h

como disse augusto_hp, quando se acha algo sobre kerberos a linguagem é compreenssível apenas pelos "iniciados" e este artigo de qualidade contribui muito para o esclarecimento e implementação de rotinas de segurança tão inexistentes em nossas intranets e elevar ainda mais a qualidade do site.
parabéns.

[5] Comentário enviado por jeffestanislau em 05/11/2005 - 00:02h

Tá show de bola o artigo... bem esclarecedor!!!
Parabéns!!!

[]'s
Jefferson

[6] Comentário enviado por casterman em 06/11/2005 - 13:35h

Realmente parabéns pelo seu artigo, ta bem completo muito bom mesmo!!!

[7] Comentário enviado por cassao em 07/11/2005 - 11:44h

Bem legal, parabéns.
Mas só comentando o post do augusto_hp, tem muito material na net sobre o Kerberos cara... Em inglês tem bastante, em português tem menos, mas tem.

[8] Comentário enviado por forrest1777 em 17/03/2006 - 18:23h

Gostei muito desse artigo :P
bem esclarecedor, linguagem fácil de entender, nota 10!!

só to com um problema... o Kilocan citou o seguinte: "o programa de login pode ser adicionado a inicialização do sistema"
será que alguem poderia me dizer como fazer isso???
[]'s

[9] Comentário enviado por EnzoFerber em 14/12/2006 - 00:38h

Cara, excelente artigo. Parabéns.

Só pra constar: kerberos realmente não é um cachorro de 3 cabeças... e sim Cerberus, o guardiao da entrada do Submundo. :) Pelo menos eles compartilham uma qualidade: ambos zelam pela segurança. :)

Parabéns novamente pelo artigo.
[]'s
Slackware_10

[10] Comentário enviado por EnzoFerber em 14/12/2006 - 00:45h

Qual algoritmo de criptografia o kerberos usa? DES? Triple-DES? Ou algum algoritmo próprio?

[11] Comentário enviado por yetlinux em 24/04/2009 - 06:19h

Kerberos é nome grego. Cerberus é latim. Cérbero é aportuguesamento.

http://pt.wikipedia.org/wiki/C%C3%A9rbero

[12] Comentário enviado por samuelbpc em 19/03/2014 - 09:48h

Amigo,

- Obrigado pelo seu tempo dedicado.
Foi de grande ajuda o seu artigo.

Apesar de não ter resolvido o meu problema, me deu algumas pistas.

Obrigado.


Contribuir com comentário