タグ LDAP
人気順 5 users 10 users 100 users 500 users 1000 users【図解】Log4jの脆弱性 CVE-2021-44228 (Log4shell or LogJam) について
JNDI とはJava Naming and Directory Interface という、Java アプリケーションが DNS や LDAP 等のサービスを利用するための汎用的なインタフェース (ライブラリ) です。 Log4j と JNDI lookupApache Software Foundation が開発した、Java ベースのロギングに関するライブラリです。JNDI lookup という機能があり、書... 続きを読む
もうLDAPにさよなら?SSHログインの公開鍵をGitHubから取得する方法 | 天神スナップオン
今日は簡単なシェルスクリプトでGitHubから公開鍵を取得してSSHログインを行う方法を紹介したいと思います。 ポイントとしてはsshd_configで以前紹介したAuthorizedKeysCommandを利用すること、 次にGitHubはhttps://github.com/<user_name>.keysで登録されている公開鍵を取得できる仕組みを利用します。 設定例はCentOSを前提に記載... 続きを読む
OpenSSH 6.2を使って公開鍵認証もLDAPで行いたい。 - Qiita [キータ]
公開鍵認証もLDAPで行いたい。LDAPを使うと各サーバの認証情報を一元管理できるけど、公開鍵認証を行ってる場合、公開鍵も一元管理できると便利だ。OpenSSHはLDAPに対応していないので、OpenSSH-LPKというパッチを当てて対応する必要があるんだけど、OpenSSH 6.2からはパッチを当てなくても良くなったと聞いてやってみることにした。 Wheezy-backportsからDebian... 続きを読む
動画:iPhoneを落とすと、パスワードも漏れる
Filed under: 携帯電話大事な大事なiPhoneをどこかで無くしてしまったとします。そして悪い人の手に渡ってしまいました。このとき、iPhoneを手に入れた人はどれだけ秘密の情報を抜き取ることができるのでしょうか。フラウンホーファー研究機構のセキュリティ研究者が行った分析によれば、たとえばMS ExchangeやLDAPのアカウントとパスワード、VPNやWiFiで設定したパスワード、そし... 続きを読む
OpenID や OAuth の役割と、既存のシングル・サインオンとの違い:Goodpic
OpenIDやOAuthと、LDAPやSAMLなどのシングル・サインオン(Single Sign On)は似ているようで違う。その違いをちゃんと理解できていないので、勉強モードで調べた情報をまとめてみた。かなり長くなってしまったので、まずはまとめから。 既存のシングル・サインオンは、本人性とシステム間の相互信頼がベース そもそものニーズと、歴史的経緯から以下のような方面に強い。 イントラネットの個... 続きを読む
Apache LDAP StudioでLDAPはもう怖くない (1/3) - @IT
ユーザー情報を管理するインフラとしてしばしばLDAPが利用されます。しかし、LDAPは非常に難解で取っつきにくいという印象があり、知識がない人には敬遠されがちです。本稿で紹介するApache Directory Studioを利用すると、Eclipseのビューを利用して視覚的にLDAPを操作できます。 また、GUIによる入力の補助を行ってくれるので、LDAPを利用する敷居がぐっと下がります。LDA... 続きを読む
Apacheで作るファイルサーバ(LDAP認証編)(1/4) ― @IT
WebDAV+SSLで、ファイルサーバとして最低限の運用は可能になった。この環境にLDAPを導入して、各種の権限をディレクトリベースで管理できるようにしよう。(編集部) 鶴長 鎮一(book@tsurunaga.jp) 2006/1/17 前回は、WebDAVを用いてインターネットからでもアクセスできるファイルサーバを構築しました。また、SSLを導入することでセキュリティにも配慮しています。今回は... 続きを読む
Apacheで作るファイルサーバ(WebDAV over SSL編)(1/3) ― @IT
WebDAVとSSL、LDAPを組み合わせて、セキュアで柔軟なファイルサーバを構築しよう。今回は、WebDAV over SSLの実現までを解説する。(編集部) 鶴長 鎮一(book@tsurunaga.jp) 2005/12/13 いまや、社員や社内リソースなどの管理にLDAPを活用している企業も多いでしょう。となると、当然のことながらファイルサーバやそのアクセス権などもLDAPに統合したいと考... 続きを読む