タグ

ブックマーク / gihyo.jp (6)

  • Active DirectoryとLinuxの認証を統合しよう【2017年版】 記事一覧 | gihyo.jp

    運営元のロゴ Copyright © 2007-2023 All Rights Reserved by Gijutsu-Hyoron Co., Ltd. ページ内容の全部あるいは一部を無断で利用することを禁止します⁠。個別にライセンスが設定されている記事等はそのライセンスに従います。

    Active DirectoryとLinuxの認証を統合しよう【2017年版】 記事一覧 | gihyo.jp
  • 第18回 OpenLDAPとSASL | gihyo.jp

    最初に 前回までのFDS記事でSASLという言葉が出てきましたが、そういえばこれまでSASLについてあまり触れることがありませんでしたので、今回はOpenLDAPとSASLの関係についてお話ししておきます。 SASLとはSimple Authentication and Security Layerの略であり、簡単に言ってしまうと認証のためのフレームワークのようなものです。SASLを使用することにより、開発者は既存のライブラリや仕組みを再利用することができ、利用者にはチャレンジ・レスポンス認証などの安全な認証方式を提供することができます。 また、認証方式についてですが、SASLの中にはいくつかのメカニズムが用意されており、Kerberos、GSSAPI、DIGEST-MD5などいくつかの方式を利用することができるのですが、今回は検証環境の関係上、KerberosなどではなくDIGEST-M

    第18回 OpenLDAPとSASL | gihyo.jp
  • 第6回 OpenSSHの公開鍵をLDAPで管理 | gihyo.jp

    公開鍵管理の概要 読者の皆さんの多くはリモートメンテナンスのために、各サーバでsshデーモンを動作させているはずです。しかしtelnetではなくsshにすればそれだけで安心安全、というわけではありません。共通鍵認証ではそれぞれの通信自体は暗号化されているとはいえ、近年では総当たり攻撃のターゲットとなっているケースも非常に多くセキュリティ的に安心できるものではないためです。皆さんはちゃんとRSAやDSAによる公開鍵認証を利用されていますか? 公開鍵認証のメリットは、共通鍵認証と比較して、より安全な認証を実現することができる点にあります。その一方、クライアント側には秘密鍵ファイルと多くの場合はパスフレーズが、サーバ側には公開鍵ファイルが必要になるため、デメリットとしてユーザ数が多いとそれらの管理も煩雑になることが挙げられます。 たとえば管理対象のサーバが100台あるとすれば、あるユーザの入社時

    第6回 OpenSSHの公開鍵をLDAPで管理 | gihyo.jp
  • そろそろLDAPにしてみないか?:第1回 まずは使ってみよう|gihyo.jp … 技術評論社

    案外身近な? LDAP 古くから存在するのですが、使用する機会がないとなかなか概念を理解することができないプロトコル、そのひとつがLDAP(Lightweight Directory Access Protocol)ではないでしょうか?少なくとも数年前の筆者はそうでした。LDAPは「エルダップ」と発音します。 HTTPクライアント、HTTPサーバがあるよう、LDAPにもサーバ、クライアントという概念が存在します。LDAPサーバとは一言で言えばデータベースサーバなのですが、同じようにデータベースに分類されるPostgreSQLMySQLOracleなどのRDBMS(Relational Data Base Management System)と比較すると、一長一短があるため、管理対象のデータによって両者の使い分けを行うのが賢い選択です。 たとえばLDAPとはデータ追加や削除よりも検索を重

    そろそろLDAPにしてみないか?:第1回 まずは使ってみよう|gihyo.jp … 技術評論社
  • GitHub社謹製! bot開発・実行フレームワーク「Hubot」 記事一覧 | gihyo.jp

    運営元のロゴ Copyright © 2007-2024 All Rights Reserved by Gijutsu-Hyoron Co., Ltd. ページ内容の全部あるいは一部を無断で利用することを禁止します⁠。個別にライセンスが設定されている記事等はそのライセンスに従います。

    GitHub社謹製! bot開発・実行フレームワーク「Hubot」 記事一覧 | gihyo.jp
  • 第7回 新人さんのための仕事で使えるPerl基礎知識(2) | gihyo.jp

    変数 Perlには混乱を招きやすい表現が多々あり、最初はとっつきにくい印象を受けるかもしれません。TMTOWTDIと呼ばれる「There's more than one way to do it」(⁠やり方は一つじゃない)というPerlの思想のとおり、実現するためにはいくつもの表現方法があります。 (2)ではPerlの変数やスコープ、特殊変数や例外処理など、Perlを理解するために筆者が最初に時間がかかった個所について重点的に説明をします。 use strictとuse warnings 「Perlはコードがわかりにくくなる」といった意見をよく聞きますが、strictとwarningsのプラグマを使うことによって、ぐっとコードが読みやすくなるうえ、メンテナンス性が格段に向上します。 use strict ワンライナー以外のプログラムに関してはusestrict;宣言をすることが推奨されてい

    第7回 新人さんのための仕事で使えるPerl基礎知識(2) | gihyo.jp
  • 1