哪种非洲风味?


11

因此,我正在建立一个包含所有标准内容(文件,电子邮件等)的小型网络,并且我决定采用Kerberos + LDAP解决方案。关于Heimdal与MIT的任何想法或建议?

我以前曾使用过MIT,也曾使用过Heimdal,但我真的不知道使用它们之间的任何真正原因。我只是知道,我不想让我想在整个Heimdal投入使用并使用完整的用户数据库运行之后运行MIT。

如果有其他有用的信息,我们很乐意提供。


糖醋Kerberos。
汤姆·奥康纳

Answers:



4

很好地支持MIT Kerberos。它是RedHat的参考实现和默认设置,我相信Debian也是如此。OTOH,Heimdal的IIRC管理工具稍微好一些,但我已经离开了MIT。


3

我倾向于回答“您的发行版提供的任何一个”,除非您需要某些特定的功能仅在一个或另一个中可用。例如,Heimdal允许您使用LDAP目录作为密钥库,这在较大的组织中可能很有吸引力(因为您可以在同一位置存储Kerberos凭据和其他用户信息)。


好吧,我发行版的Gentoo。因此,:)和MIT都可以做同样的事情,但是我仍然打算使用本地数据库文件
Michael Lowman

3

根据http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/kerberos5.html

Kerberos既是网络身份验证协议的名称,又是形容用于描述实现该程序的程序的形容词(例如Kerberos telnet)。该协议的当前版本是RFC 1510中描述的版本5。

该协议有几种免费的实现方式,涵盖了广泛的操作系统。最初在其上开发Kerberos的麻省理工学院(MIT)继续开发其Kerberos程序包。它在美国通常用作加密产品,因此历史上一直受到美国出口法规的影响。MIT Kerberos可作为端口(security / krb5)使用。Heimdal Kerberos是另一个版本5的实现,并且是在美国以外明确开发的,以避免出口法规(因此通常包含在非商业UNIX®变体中)。Heimdal Kerberos发行版可以作为端口使用(安全性/安全性),基本的FreeBSD安装中包括了最小的安装。

为了覆盖最广泛的受众,这些说明假定使用FreeBSD中包含的Heimdal发行版。

所以这也是法律问题...


好吧...我不住在伊朗,朝鲜或任何其他被视为恐怖国家的国家,因此要遵守出口管制法规。除了该限制之外,自1996年以来就没有对强加密货币进行那种出口管制的限制。也许我的问题会更好地表述为:“从只有Heimdal合法的时候起,使用Heimdal或Kerberos支持旧系统的唯一原因?”
Michael Lowman

0

Heimdal是FreeBSD使用的Kerberos5的实现。它和MIT的实现也可以在ports集合中找到。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.