Capítulo 13. Autenticação do Sistema

Introdução
OpenLDAP
Apresentação
Implementação
Testando a configuração
NSS com o LDAP
O Cliente de LDAP GQ
Referências
NIS
Implementação do serviço de NIS
Referências
Kerberos
Apresentação
Implementação
Referências

Introdução

Um dos principais requisitos exigidos de um sistema é segurança. Um sistema seguro é aquele que permite que as informações possuam integridade, e que os acessos às informações sejam feitos por pessoas autorizadas, permitindo protegê-las contra acessos indesejáveis.

É importante frisar que não existe um sistema que possa ser completamente seguro. Tudo que se pode fazer é aumentar a dificuldade de invasões no sistema. É necessário estabelecer uma política de segurança, informando o quanto de segurança é necessário no sistema e qual a melhor maneira de implementá-la para este nível. Por exemplo, a implementação de uma rede segura pode ser diferente da implementação de um site seguro, que pode diferir de proteger apenas um servidor dentro da rede.

Existem vários métodos simples que podem ser verificados para aumentar a segurança de um sistema: quem pode acessar fisicamente uma máquina essencial, segurança na BIOS, gerenciador de inicialização com senha, privilégios para usuários, verificação de portas para Internet, compilação de módulos de segurança no kernel, enfim, uma infinidade de detalhes que podem ser verificados pelo administrador do sistema como tarefas rotineiras.

Neste contexto está incluído o conceito de autenticar. Autenticação é o processo de reconhecimento dos dados que são recebidos, comparando-os com os dados que foram enviados, e verificando se o transmissor que fez a requisição é, na verdade, o transmissor real.

Autenticação utiliza o modelo cliente-servidor. Um cliente faz a requisição para o servidor, que verifica se o cliente tem a permissão para acessar o servidor. Este também verifica quais são estas permissões, ou seja, quais as informações que o cliente poderá acessar. Após isso, retorna a requisição para o cliente.

Neste capítulo serão apresentadas três soluções que implementam autenticação: OpenLDAP, que trabalha com serviço de diretório, NIS, que trabalha com serviços e compartilhamento de informações de usuários na rede, e Kerberos, que trabalha com a manipulação de senhas para serviços.