TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROSCấu hình Server: ⮚ Thực hiện Active Directory ⮚ Tại Server Manager chọn Add Role and Featrures... TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBER
Trang 1TRIỂN KHAI GIAO THỨC
KERBEROS
Giao thức an toàn mạng
Người hướng dẫn: TS Trần Thị Lượng
Sinh viên thực hiện: Nguyễn Thị
Quỳnh
Mã sinh viên: AT160639
Trang 2TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Mô hình mạng:
Server
OS: Windows Server 2012
IP: 10.8.53.3 Domain Name:
ntq.gtatm.kma
Client
OS: Windows 7
IP:
10.8.53.109
Trang 3TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Thực hiện Active
Directory
⮚ Tại Server Manager chọn
Add Role and Featrures
Trang 4TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Tạo một domain mới
Trang 5TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Kết quả
Trang 6TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Cấu hình IP
Trang 7TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Tạo một người dùng mới
Trang 8TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Server:
⮚ Tạo một người dùng mới
Trang 9TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Client:
⮚ Cấu hình địa chỉ IP
Trang 10TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Kiểm tra kết nối giữa client – server
Trang 11TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Client:
⮚ Thực hiện join domain
Trang 12TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Client:
⮚ Nhập thông tin xác thực
để join domain
Trang 13TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS
Cấu hình Client:
⮚ Đăng nhập với tài khoản
trong domain
Trang 14TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
Trang 15TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
⮚ Gói tin AS-REQ là yêu cầu
người dùng xác thực ban
đầu (khởi tạo dịch vụ) yêu
cầu này được chuyển trực
tiếp tới các thành phần
được gọi là KDC
Authentication Server (AS)
Trang 16TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
⮚ Gói tin AS-REP là trả lời của
máy chủ xác thực để yêu cầu
trước đó
⮚ Về cơ bản nó chứa TGT (mã
hóa bằng cách sử dụng khóa
TGS bí mật) và khóa phiên
(được mã hóa bằng khóa bí
mật của người dùng yêu cầu)
Trang 17TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
⮚ Gói tin AS-REP là trả lời của máy
chủ xác thực để yêu cầu trước đó
⮚ Về cơ bản nó chứa TGT (mã hoá
bằng cách sử dụng khoá TGS bí
mật) và khoá phiên (được mã hoá
bằng khoá bí mật của người dung
yêu cầu)
Trang 18TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
⮚ Gói tin TGS-REQ là yêu
Trang 19TRIỂN KHAI HỆ THỐNG SỬ DỤNG XÁC THỰC KERBEROS Bắt gói tin liên quan đến Kerberos bằng wireshark
⮚ Gói tin TGS-REP là trả lời
của Cấp vé máy chủ để
yêu cầu trước đó
⮚ Nằm bên trong là vé dịch
vụ theo yêu cầu (được mã
hóa với khóa bí mật của
dịch vụ) và phiên dịch vụ
một khóa tạo ra bởi TGS
và được mã hóa bằng khóa
phiên trước đó được tạo ra
bởi AS.
Trang 20MIT KERBEROS
Mô hình mạng:
Server
OS: Ubuntu 18.04 IP: 10.8.53.1 Hostname:
server.ntq.gtatm
Client
OS: Ubuntu 18.04 IP: 10.8.53.101 Hostname: client.ntq.gtatm
Trang 21MIT KERBEROS
Cấu hình server:
⮚ Cài đặt các gói cần thiết
Trang 22MIT KERBEROS
Cấu hình server:
⮚ Đặt địa chỉ IP:
Trang 24MIT KERBEROS
Cấu hình server:
⮚ Cấu hình lại file
/etc/krb5.conf
Trang 25MIT KERBEROS
Cấu hình server: Tạo Kerberos database
Trang 26MIT KERBEROS
Cấu hình server:
⮚ Khởi động lại các dịch vụ
⮚ Thiết lập chế độ tự động khởi động cho máy chủ KDC
Trang 27MIT KERBEROS
Cấu hình server:
⮚ Sửa file cấu hình /etc/krb5kdc/kadm5.acl để cấp quyền cho admin
⮚ Khởi động lại máy chủ quản trị KDC
Trang 28MIT KERBEROS
Cấu hình server:
⮚ Tạo Kerberos admin:
Trang 29MIT KERBEROS
Cấu hình server:
⮚ Tạo tài khoản cho client
Trang 30MIT KERBEROS
Cấu hình client:
⮚ Cài đặt Kerberos client:
Trang 31MIT KERBEROS
Cấu hình client:
Trang 32MIT KERBEROS
Cấu hình client:
⮚ Đặt lại địa chỉ IP
Trang 34MIT KERBEROS
Cấu hình client:
⮚ Sửa file cấu hình MIT Kerberos
Trang 35MIT KERBEROS
Cấu hình client:
⮚ Sửa file cấu hình MIT Kerberos
Trang 36MIT KERBEROS
Cấu hình client:
⮚ Kết nối tới MIT Kerberos server
Trang 37MIT KERBEROS
Bắt các gói tin bằng Wireshark:
Trang 38MIT KERBEROS
Bắt các gói tin bằng Wireshark:
Gói tin AS-REQ:
Trang 39MIT KERBEROS
Bắt các gói tin bằng Wireshark:
Gói tin AS-REP:
Trang 40MIT KERBEROS
Bắt các gói tin bằng Wireshark:
Gói tin Client gọi dịch
vụ từ server
Trang 41MIT KERBEROS
Bắt các gói tin bằng Wireshark:
Gói tin Server
phản hồi dịch vụ
cho Client