Конф╕гурац╕я аутентиф╕кац╕╖

Ви зможете пропустити цю секц╕ю, якщо ви не використали перев╕рку паролей по мереж╕. Якщо ви не впевнен╕, звен╕ться за помощью до системного адм╕н╕стратора.

Якщо ви не включаете п╕дтримку NIS, ви зможете в╕дм╕тити, что об╕дв╕ опц╕╖ MD5 та скрит╕ пароли вже вибран╕. Ми рекомендуемо вам використовувати об╕дв╕ опц╕╖, щоб зробити вашу машину як можна б╕льш безпечною.

Дозволити пароли MD5 - дозволя╓ використовувати довг╕ парол╕, до 256 символ╕в (без ц╕е╖ опц╕╖ - т╕лки 8 символ╕в)

Дозволити скрит╕ пароли - предоставля╓ безпечний метод збер╕гання парол╕в у окремому файл╕ /etc/shadow, котрий доступен для читання т╕лки користувачу root.

Для настройки NIS ви повинн╕ бути п╕дключени до сети NIS. Якщо ви не впевнен╕, п╕дключени ви до сети NIS або нема╓, звен╕ться до вашомго системного адм╕н╕стратора.

Дозволити NIS - дозволить вам працювати у груп╕ комп`ютер╕в, розм╕щен╕х у одному домен╕ Network Information Service та маючих сп╕льну ╕нформацию про користувач╕в та груп. При цьому доступн╕ дв╕ опц╕╖:

Домен NIS - ця опц╕я дозволя╓т вказати, до якого домену NIS буде в╕дноситись ваша система.

Сервер NIS - ця опц╕я дозволить вам звернутися безпосередньо до вказаного серверу NIS зам╕сть того, щоб шукати доступний сервер шляхом трансляц╕йних запрос╕в.

Дозволити LDAP -- LDAP об'╓дну╓ деяк╕ типи ╕нформац╕╖ про вашу орган╕зац╕ю. Наприклад, ус╕ р╕зноман╕тн╕ списки користувач╕в в ваш╕й организац╕╖ можуть бути объ╓днан╕ в один каталог LDAP. Для отримання додатково╖ ╕нформац╕╖ про LDAP зверн╕ться до Red Hat Linux Reference Guide. Тут можна обрати дв╕ опц╕╖:

LDAP Server -- ця опц╕я дозволя╓ вам отримати доступ к серверу, який використову╓ протокол LDAP.

LDAP Base DN -- ця опц╕я дозволя╓ шукати информац╕ю о користуваче по його Distinguished Name (DN).

Дозволити Kerberos -- Kerberos - це захищена система що предоставля╓ серв╕си мережево╖ аутентификац╕╖. Для отримання додатково╖ ╕нформац╕╖ про Kerberos зверн╕ться до Red Hat Linux Reference Guide. Тут можна обрати три опц╕╖:

Realm -- ця опц╕я дозволя╓ отримати доступ до мережи, яка використову╓ Kerberos, який склада╓ться з дек╕лькох сервер╕в (в╕домих як KDC) та вел╕ко╖ к╕лькост╕ кл╕╓нт╕в.

KDC -- ця опц╕я дозволя╓ отримати к Key Distribution Center (KDC), машин╕, яка выпуска╓ Kerberos tickets (╕нод╕ зветься Ticket Granting Server або TGS).

Admin Server -- ця опц╕я дозволя╓ отримати доступ к серверу, на котором виповню╓ться kadmind.