Download as pptx, pdf, or txt
Download as pptx, pdf, or txt
You are on page 1of 129

BAN CƠ YẾU CHÍNH PHỦ

HỌC VIỆN KỸ THUẬT MẬT MÃ

GIAO THỨC AN TOÀN MẠNG

TRIỂN KHAI GIAO THỨC KERBEROS

Chuyên ngành: An toàn thông tin Sinh viên thực hiện:


GVHD: Thầy Nguyễn Tuấn Anh Phan Hoàng Trung
1 Mô hình mạng

2 Thiết lập hệ thống

Sử dụng dịch vụ NFS trên client và


3 bắt gói tin
1. Mô hình mạng

Kerberos Server
NFS Server
OS: Centos 7
OS: Centos 7
IP: 10.1.55.1/24
IP: 10.1.55.102/24
Domain name:
Domain name:
kdc.trungkma.com
nfsserver.trungkma.com

Client
OS: Centos 7
IP: 10.1.55.101/24
Domain name:
client.trungkma.com
3
2. Thiết lập hệ thống
 Chuẩn bị và những điều cần lưu ý
 03 máy ảo cài hệ điều hành Centos 7 trên
VMWARE
 Ram 8GB
 Viết hoa, thường đúng chỗ
 Chú ý đang đăng nhập với quyền gì

4
2. Thiết lập hệ thống
 Cấu hình card mạng cho các máy ảo trên
VMWARE

5
2. Thiết lập hệ thống

6
2. Thiết lập hệ thống

3 máy đều sử dụng


VMnet8

7
2. Thiết lập hệ thống
 Cấu hình Kerberos Server

Sử dụng
quyền root

8
2. Thiết lập hệ thống

Đặt hostname

9
2. Thiết lập hệ thống

Edit file: hosts

10
2. Thiết lập hệ thống

1. Để chỉnh sửa nội dung file: nhấn i (bật chế


độ chèn text)
2. Sau khi hoàn tất chỉnh sửa, lưu file và
thoát: nhấn ESC, sau đó :wq

11
2. Thiết lập hệ thống

12
2. Thiết lập hệ thống

13
2. Thiết lập hệ thống

14
2. Thiết lập hệ thống

Đặt IP cho máy


Kerberos

15
2. Thiết lập hệ thống

Restart lại dịch vụ mạng

16
2. Thiết lập hệ thống

Cài đặt các gói


trên máy Kerberos

17
2. Thiết lập hệ thống

18
2. Thiết lập hệ thống

Edit file: kdc.conf

19
2. Thiết lập hệ thống

1. Viết hoa domain


2. Bỏ # ở dòng master_key_type
để active command

20
2. Thiết lập hệ thống

Edit file: krb5.conf

21
2. Thiết lập hệ thống

Viết hoa đúng chỗ và bỏ # khi


config

22
2. Thiết lập hệ thống

Edit file: kadm5.acl

23
2. Thiết lập hệ thống

24
2. Thiết lập hệ thống

Khởi tạo

25
2. Thiết lập hệ thống

26
2. Thiết lập hệ thống

Bắt đầu
krb5kdc

27
2. Thiết lập hệ thống

Cho phép
krb5kdc chạy
khi khởi động

28
2. Thiết lập hệ thống

Đăng nhập
vào kadmin

29
2. Thiết lập hệ thống

Tạo admin

30
2. Thiết lập hệ thống

Tạo user1

Tạo key
ngẫu nhiên

31
2. Thiết lập hệ thống

Add vào host


kerberos

32
2. Thiết lập hệ thống

Thoát và edit
file: ssh_config

33
2. Thiết lập hệ thống

Xóa dấu # để
active command

34
2. Thiết lập hệ thống

Reload ssh

35
2. Thiết lập hệ thống

Update
quyền dịch
vụ krb5

36
2. Thiết lập hệ thống

Edit file
kerberos.xml

37
2. Thiết lập hệ thống

Câu lệnh trên sẽ tạo


file mới và add
protocol, port như trên

38
2. Thiết lập hệ thống

Add dịch vụ
Kerberos
vào tường
lửa

39
2. Thiết lập hệ thống

Reload lại
tường lửa

40
2. Thiết lập hệ thống

41
2. Thiết lập hệ thống

42
2. Thiết lập hệ thống

43
2. Thiết lập hệ thống

44
2. Thiết lập hệ thống

Add user1

45
2. Thiết lập hệ thống

Đây là lệnh để
xác thực với
AS

46
2. Thiết lập hệ thống

Kiểm tra thời


gian xác thực

47
2. Thiết lập hệ thống
 Cấu hình NFS Server

48
2. Thiết lập hệ thống

49
2. Thiết lập hệ thống

50
2. Thiết lập hệ thống

Đặt IP cho máy


NFS-Server

51
2. Thiết lập hệ thống

Sử dụng quyền root

52
2. Thiết lập hệ thống

53
2. Thiết lập hệ thống

54
2. Thiết lập hệ thống

55
2. Thiết lập hệ thống

56
2. Thiết lập hệ thống

57
2. Thiết lập hệ thống

Tạo thư mục với tên là


kerberos

58
2. Thiết lập hệ thống

Cấp full quyền

59
2. Thiết lập hệ thống

60
2. Thiết lập hệ thống

61
2. Thiết lập hệ thống

62
2. Thiết lập hệ thống

63
2. Thiết lập hệ thống

64
2. Thiết lập hệ thống

65
2. Thiết lập hệ thống

66
2. Thiết lập hệ thống

67
2. Thiết lập hệ thống

68
2. Thiết lập hệ thống

Bắt đầu rpcbind và


cho rpcbind khởi
động cùng hệ
thống

69
2. Thiết lập hệ thống

70
2. Thiết lập hệ thống

71
2. Thiết lập hệ thống

72
2. Thiết lập hệ thống

73
2. Thiết lập hệ thống

74
2. Thiết lập hệ thống

75
2. Thiết lập hệ thống

76
2. Thiết lập hệ thống

77
2. Thiết lập hệ thống

78
2. Thiết lập hệ thống

79
2. Thiết lập hệ thống

80
2. Thiết lập hệ thống

81
2. Thiết lập hệ thống

82
2. Thiết lập hệ thống

83
2. Thiết lập hệ thống

84
2. Thiết lập hệ thống

Xác thực

85
2. Thiết lập hệ thống

86
2. Thiết lập hệ thống

87
2. Thiết lập hệ thống

SSH vào KDC lấy vé dùng


dịch vụ SSH ở KDC

88
2. Thiết lập hệ thống

89
2. Thiết lập hệ thống

90
2. Thiết lập hệ thống

91
2. Thiết lập hệ thống

92
2. Thiết lập hệ thống
 Cấu hình Client

93
2. Thiết lập hệ thống

94
2. Thiết lập hệ thống

95
2. Thiết lập hệ thống

96
2. Thiết lập hệ thống

97
2. Thiết lập hệ thống

98
2. Thiết lập hệ thống

Đặt IP cho máy


Client

99
2. Thiết lập hệ thống

100
2. Thiết lập hệ thống

101
2. Thiết lập hệ thống

102
2. Thiết lập hệ thống

103
2. Thiết lập hệ thống

104
2. Thiết lập hệ thống

105
2. Thiết lập hệ thống

106
2. Thiết lập hệ thống

107
2. Thiết lập hệ thống

108
2. Thiết lập hệ thống

109
2. Thiết lập hệ thống

110
2. Thiết lập hệ thống

111
2. Thiết lập hệ thống

112
2. Thiết lập hệ thống

113
2. Thiết lập hệ thống

114
2. Thiết lập hệ thống

115
2. Thiết lập hệ thống

116
2. Thiết lập hệ thống

117
2. Thiết lập hệ thống

118
2. Thiết lập hệ thống

119
2. Thiết lập hệ thống

120
2. Thiết lập hệ thống

Bắt đầu nfs-


secure và cho
phép nfs-
secure chạy
khi khởi động

121
3. Dùng dịch vụ NFS trên Client bắt gói tin

122
3. Dùng dịch vụ NFS trên Client bắt gói tin

123
3. Dùng dịch vụ NFS trên Client bắt gói tin

124
3. Dùng dịch vụ NFS trên Client bắt gói tin

125
3. Dùng dịch vụ NFS trên Client bắt gói tin

126
Dùng dịch vụ NFS trên Client bắt gói tin

127
3. Dùng dịch vụ NFS trên Client bắt gói tin

128

You might also like