news
» 20.01.10

5 Jahre LUG Mitterteich!

Die LUG Mitterteich besteht im Januar 2010 fünf Jahre. Vielen Dank an die treuen Besucher der Treffen und an die engagierten Referenten!

Im januar gab es interessante Vorträge über Active Directory + PAM und Yubikeys von Yubico!

» 16.12.09

VPN mit OpenSSH

OpenSSH ab 4.3 bietet die Möglichkeit, ohne PPP ein VPN einzurichten. Wir wollen in einem Workshop erarbeiten, was dazu zu tun ist.


strich
Tux

01/20/10

Linux und AD / Yubikey

Ich darf kurz einen kleinen Abriss über den Abend geben, die
entsprechenden Textdokumente stehen zum download bereit.

(1) Linux NSS+PAM über Microsoft AD, Markus Sperer

- Installation der entsprechenden Software auf dem Domain Controller
- Einrichtung der User und Gruppen im AD
- Installation und Konfiguration der Clientseitigen NSS und PAM Plugins
- Logintests und Diskussion

Noch offen:
- Wie kann ein Linux PAM Client das Userpasswort im AD ändern
(wahrscheinlich nur mit LDAPS Verbindung)?
- Wie funktioniert die LDAPS Verbindung (statt LDAP)?

(2) Yubikey als One Time Password (OTP) für Linux PAM, Peter Murr

- Installation der entsprechenden Yubikey Tools und des PAM Moduls
- Erstellung eines eigenen Schlüssels und eigener User-ID
- Assoziation eines Systembenutzers mit dem erstellten Yubikey
- Konfiguration von PAM (Yubikey Modul) und OpenSSH-Server
- Logintests und Diskussion

Noch offen:
- Wie wird one-time Verwendung sichergestellt, wenn mehrere separate
Systeme konfiguriert werden? Kann ein Angreifer ein OTP mitschreiben und
sich woanders authentisieren wenn nicht gegen eine zentrale Stelle
gearbeitet wird?

Link zum Thema:
http://dokuwiki.pcfreak.de/doku.php?id=public:linux:yubikey:ssh-yubipam

Download des Papers zum Vortrag.

(3) Kleiner Rätselbogen, Jan Schampera

Mittendrin habe ich jedem mal so einen Bogen mit mittelschweren
Multiple-Choice Fragen aus allgemeinen und Ccomputertechnischen
Bereichen in die Hand gedrückt.

Den Bogen wird es bald auf der Homepage der LUG geben, alternativ kann
ich ihn im Februar nochmal mitbringen.

Jan Schampera