SecHard

Linux Radius Entegrasyonu

sudo apt-get install libpam-radius-auth libpam0g-dev gcc  komutu çalıştırılır.

sudo vi /etc/ssh/sshd_config ile dosyaya girilir.

  -> ChallengeResponseAuthentication yes

  -> UsePAM yes 

ayarları yapılır.

sudo vi /etc/pam.d/sshd ile dosyaya girilir ve

 > auth  sufficient   pam_radius_auth.so

komutu yazılır.

sudo vi /etc/pam_radius_auth.conf ile dosyaya girilir ve Radius server ip address ve secret key yazılır.

-> ex:  #server[:port]    shared_secret    timeout(s)

        192.168.x.x:1645   MySecret         60

sudo mkdir /etc/raddb

sudo cp /etc/pam_radius_auth.conf /etc/raddb/server

sudo service ssh restart

 

SecHard