Logo Hardware.com.br
arthas_dk
arthas_dk Super Participante Registrado
871 Mensagens 29 Curtidas

Gerência de Redes Linux e SSO

#1 Por arthas_dk 12/08/2009 - 19:20
Olá pessoal!!!!

Bem cá estou eu novamente com mais uma dúvida.

Primeiramente, depois de milhares de posts sobre a vontade de fazer uma distribuição (Black Horse), estou neste momento "meio parado" com esta questão pelo simples prazer de aprender continuamente sobre SSO (Single Sign On), onde o usuário loga uma única vez e a partir disso navega em sites e entra em compartilhamentos da rede sem necessitar enviar a senha novamente.

Pois bem, consegui até mesmo fazer a integração insana SAMBA+OPENLDAP+KERBEROS funcionar, ou seja, as maquinas windows estão autenticado via NTLM (que é o SSO do windows) e as máquinas linux estão autenticando com o Kerberos.

Tudo ótimo, só que apareceu um problema: de que forma é gerenciada uma rede linux???

Até o momento, eu estou utilizando o "SAGUI" (Serpro / Portal do Software Publico) para aplicar as "GPO's" (scripts) nos computadores linux e utilizando o arquivo "limits.conf" para limitar o uso dos recursos das máquinas pelos usuários.

Mas estou com algumas dúvidas:

Que shell deve ser o padrão dos usuários?

É possível fazer com que a pasta template (/etc/skell) tenha alguns itens de somente leitura, mesmo quando o home do usuário é criado?
Ex: O arquivo prefs.js do firefox deve ter opção de rede para detectar automaticamente (pq tenho um wpad aqui na rede já funcional big_green.png) de modo que usuário não possa mudar essa configuração de rede ou mesmo o proxy

Que outros itens seriam interessantes para fazer com relação a segurança das estações com linux?

Como não achei muita documentação das melhores práticas gostaria de saber de alguns dos senhores como vocês tem feito isto.

Desde já agradeço!!!!!
Motherboard G8-IRX (Intel ICH2)
Processador Intel Pentium 4 1.70 GHZ
2GB RAM SAMSUNG DDR 4266
SAMSUNG 20GB
2 x SAMSUNG 40GB
GRAVADORA DE DVD LG H-20N
Geforce FX 5500, 256 MB AGP

SO:

Debian Lenny + Kernel 2.6.25-rt8 | Slackware 12 +Kernel 2.6.25-rt8
arthas_dk
arthas_dk Super Participante Registrado
871 Mensagens 29 Curtidas
#2 Por arthas_dk
19/08/2009 - 10:39
UP UP UP

Bem como ninguém se deu ao trabalho de falar algo, fuçando estes dias consegui algumas informações que podem auxiliar nesta árdua tarefa:

1) Sagui: O sagui é um sistema web utilizado pelo pessoal do SERPRO com a finalidade de fazer a administração das estações linux; ele consiste em um módulo servidor e um módulo cliente, sendo que através dele vc pode passar scripts para os clientes executarem.

2) Gnome e GCONF: já existe nos desktops Gnome uma possibilidade de fazer a configuração do sistema através da ferramenta gconf-tool (linha de comando) e gconf-editor (interface gráfica para edição do gconf). Através dele é possível configurar (para desktops gnome) configurações obrigatórios (mandatory) como por exemplo proxy, papel de parede, etc.

3) Restrição do bash: pelo que vi as seguintes configurações podem ser utilizados:
  • Tentar exportar a variável "$PATH" como somente leitura durante a execução do script de PROFILES;
  • Exportar time out "export TMOUT=600" para o bash expirar depois de um determinado número de segundos;
  • Definir variáveis de histórico como somente leitura: HISTFILE(localização do histórico), HISTSIZE(comandos) e HISTFILESIZE (linhas);
4) OPCIONAL: Fazer um chroot linkando apenas os principais executáveis para o chroot do usuário.

Ao menos em teoria é possível aplicar todas as 3 últimas configurações através dos scripts colocados no Sagui.

Espero que seja de ajuda para alguém e, sinceramente, aguardo esclarecimentos extras sobre a administração!
Motherboard G8-IRX (Intel ICH2)
Processador Intel Pentium 4 1.70 GHZ
2GB RAM SAMSUNG DDR 4266
SAMSUNG 20GB
2 x SAMSUNG 40GB
GRAVADORA DE DVD LG H-20N
Geforce FX 5500, 256 MB AGP

SO:

Debian Lenny + Kernel 2.6.25-rt8 | Slackware 12 +Kernel 2.6.25-rt8
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal