Konfiguration des WAPT-Servers mit Kerberos ohne Authentifizierung
Veröffentlicht: 31. Januar 2020 - 11:12 Uhr
WAPT-Serverversion: 1.8.0
WAPT-Agent-Version: 1.8.0.6641
WAPT-Setup-Version: 1.8.0.6641
WAPT Deploy Version: 1.8.0.6641
Datenbankstatus: OK (1.8.0.0)
Server-Betriebssystem: Linux/Debian 10.2
Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Guten Morgen,
Wir befinden uns aktuell in der Testphase der WAPT-Community-Version, bevor wir auf die Enterprise-Version migrieren.
Ich bin folgendermaßen vorgegangen:
https://www.wapt.fr/fr/doc/wapt-securit ... 20machines
um Maschinen vor ihrer Registrierung über Kerberos zu authentifizieren.
Die Einrichtung verlief problemlos, aber ich möchte gerne wissen, ob es eine Möglichkeit gibt, diese Konfiguration einzurichten, ohne die Administrator-ID zur Registrierung des Rechners eingeben zu müssen.
Sollen die Zugangsdaten in die Serverkonfigurationsdatei oder in die Clientkonfigurationsdatei eingetragen werden?
Ich habe versucht, die Serverkonfigurationsdatei /opt/wapt/conf/waptserver.ini zu ändern, indem ich den Wert allow_unauthenticated_registration auf True gesetzt habe
[Optionen]
waptwua_folder = /var/www/waptwua
server_uuid = xxxxxxxx-xxxx-xxxx-xxxxx-xxxxxxxxxxxx
clients_signing_key = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.pem
clients_signing_certificate = /opt/wapt/conf/ca-xxxxxxxxxxxxx.lan.crt
wapt_password = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = True
allow_unauthenticated_connect = False
allow_unauthenticated_registration = True
geheimer Schlüssel = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Wenn ich den WAPT-Server im Debug-Modus starte, erhalte ich folgende Ausgabe:
2020-01-31 10:55:08,558 DEBUG Traceback (letzter Aufruf zuerst):
Datei "/opt/wapt/waptserver/server.py", Zeile 429, in register_host
valid_auth = auth_result and auth_result['auth_method'] in ['admin','passwd','ldap','kerb']
UnboundLocalError: Lokale Variable 'auth_result' wurde vor der Zuweisung referenziert
Aufrichtig,
Rebecca
WAPT-Agent-Version: 1.8.0.6641
WAPT-Setup-Version: 1.8.0.6641
WAPT Deploy Version: 1.8.0.6641
Datenbankstatus: OK (1.8.0.0)
Server-Betriebssystem: Linux/Debian 10.2
Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Guten Morgen,
Wir befinden uns aktuell in der Testphase der WAPT-Community-Version, bevor wir auf die Enterprise-Version migrieren.
Ich bin folgendermaßen vorgegangen:
https://www.wapt.fr/fr/doc/wapt-securit ... 20machines
um Maschinen vor ihrer Registrierung über Kerberos zu authentifizieren.
Die Einrichtung verlief problemlos, aber ich möchte gerne wissen, ob es eine Möglichkeit gibt, diese Konfiguration einzurichten, ohne die Administrator-ID zur Registrierung des Rechners eingeben zu müssen.
Sollen die Zugangsdaten in die Serverkonfigurationsdatei oder in die Clientkonfigurationsdatei eingetragen werden?
Ich habe versucht, die Serverkonfigurationsdatei /opt/wapt/conf/waptserver.ini zu ändern, indem ich den Wert allow_unauthenticated_registration auf True gesetzt habe
[Optionen]
waptwua_folder = /var/www/waptwua
server_uuid = xxxxxxxx-xxxx-xxxx-xxxxx-xxxxxxxxxxxx
clients_signing_key = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.pem
clients_signing_certificate = /opt/wapt/conf/ca-xxxxxxxxxxxxx.lan.crt
wapt_password = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = True
allow_unauthenticated_connect = False
allow_unauthenticated_registration = True
geheimer Schlüssel = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Wenn ich den WAPT-Server im Debug-Modus starte, erhalte ich folgende Ausgabe:
2020-01-31 10:55:08,558 DEBUG Traceback (letzter Aufruf zuerst):
Datei "/opt/wapt/waptserver/server.py", Zeile 429, in register_host
valid_auth = auth_result and auth_result['auth_method'] in ['admin','passwd','ldap','kerb']
UnboundLocalError: Lokale Variable 'auth_result' wurde vor der Zuweisung referenziert
Aufrichtig,
Rebecca