SecHard
Linux Radius Entegrasyonu
sudo apt-get install libpam-radius-auth libpam0g-dev gcc komutu çalıştırılır.
sudo vi /etc/ssh/sshd_config ile dosyaya girilir.
-> ChallengeResponseAuthentication yes
-> UsePAM yes
ayarları yapılır.
sudo vi /etc/pam.d/sshd ile dosyaya girilir ve
> auth sufficient pam_radius_auth.so
komutu yazılır.
sudo vi /etc/pam_radius_auth.conf ile dosyaya girilir ve Radius server ip address ve secret key yazılır.
-> ex: #server[:port] shared_secret timeout(s)
192.168.x.x:1645 MySecret 60
sudo mkdir /etc/raddb
sudo cp /etc/pam_radius_auth.conf /etc/raddb/server
sudo service ssh restart
SecHard