Kerberos: iX Edition
Autor Mark Pröhl, Daniel Kobrasde Limba Germană Hardback – apr 2022
Complementar volumului Kerberos in heterogenen Netzwerken de Reinhard Weber, care se concentrează pe studiul de fezabilitate al autentificării în Active Directory, lucrarea semnată de Mark Pröhl și Daniel Kobras funcționează ca un manual tehnic exhaustiv de implementare. Considerăm că forța acestui volum rezidă în echilibrul dintre rigoarea teoretică și aplicabilitatea imediată în medii de producție mixte. Această a doua ediție, complet actualizată, nu se limitează doar la explicarea protocolului, ci oferă soluții concrete pentru arhitecturi ce includ Active Directory, Samba 4 și FreeIPA.
Structura este una progresivă, pornind de la fundamentele teoretice ale protocolului și avansând rapid către mecanisme complexe precum delegarea constrânsă (Constrained Delegation) și tranziția de protocol. Observăm o atenție deosebită acordată mediilor heterogene, unde integrarea sistemelor Linux în infrastructuri Windows reprezintă adesea o provocare. Autorii detaliază configurarea serviciilor esențiale — de la partajarea fișierelor prin NFSv4 și SMB, până la securizarea traficului web prin Squid și implementarea Single Sign-on cu Keycloak. Spre deosebire de OpenLDAP in der Praxis, care tratează Kerberos ca un modul adițional, acest volum plasează protocolul în centrul strategiei de securitate a rețelei.
Tonul este unul tehnic, lipsit de artificii, specific seriei iX Edition. Ritmul expunerii este susținut de configurările practice pentru mediul de laborator descris (CentOS, Windows Server 2019), ceea ce facilitează înțelegerea modului în care tichetele Kerberos circulă între clienți și KDC. Este, în esență, un ghid de „kerberizare” a aplicațiilor, esențial pentru orice administrator care gestionează identități într-o rețea modernă.
Preț: 357.20 lei
Preț vechi: 446.50 lei
-20%
Carte disponibilă
Livrare economică 19-25 august
Livrare express 07-13 august pentru 43.09 lei
Specificații
ISBN-10: 3864907144
Pagini: 594
Dimensiuni: 171 x 242 x 39 mm
Greutate: 1.24 kg
Ediția:2., komplett überarbeitete Auflage
Editura: dpunkt.verlag
Seria iX Edition
De ce să citești această carte
Recomandăm această carte administratorilor de sistem care trebuie să unifice gestiunea utilizatorilor în rețele hibride Linux/Windows. Cititorul câștigă o înțelegere profundă a autentificării securizate, de la teorie la implementări practice cu Smartcards, 2FA și Keycloak. Este instrumentul ideal pentru a trece de la o administrare fragmentată la o infrastructură centralizată și robustă sub standardul Kerberos.
Despre autor
Mark Pröhl și Daniel Kobras sunt experți recunoscuți în securitatea rețelelor și administrarea sistemelor, cu o vastă experiență în mediile open source și integrarea acestora în infrastructuri enterprise. Mark Pröhl este cunoscut pentru expertiza sa în protocoale de autentificare și servicii de director, fiind un contributor activ în comunitatea tehnică germană. Daniel Kobras aduce o perspectivă aplicată asupra administrării sistemelor Linux și a interoperabilității cu Windows, ambii autori colaborând pentru a transforma acest volum într-un standard de facto pentru specialiștii IT vorbitori de limba germană.
Notă biografică
Descriere scurtă
- Das deutsche Standardwerk zu Kerberos
- Komplett überarbeitete zweite Auflage
- Als Begleitliteratur für Schulungen und fürs Selbststudium geeignet
Dieses Buch behandelt zunächst die theoretischen Grundlagen von Kerberos und erklärt dabei auch fortgeschrittene Themen wie PKINIT, FAST, Principal-Aliase, KDC-Referrals und die aus Microsofts Active Directory bekannten Erweiterungen Protocol Transition und Constrained Delegation.
Die darauf folgenden Praxiskapitel beschreiben den Aufbau und die Verwaltung von Kerberos in Linux- und Windows-Infrastrukturen. Außerdem werden die Integration von Linux-Betriebssystemen und Einbindung grundlegender Netzwerkdienste unter Linux erläutert. Dabei werden auch folgende Themengebiete im Hinblick auf Kerberos behandelt:
- Verzeichnisdienst LDAP
- Dateidienste NFSv4 und SMB (Samba)
- Web-Dienste (Apache, Squid)
- Kerberos in Verbindung mit Web Single Sign-on (Keycloak)
- PKINIT und Smartcards
- Zweifaktor-Authentisierung mit Kerberos
- Kerberos in Microsoft Active Directory (AD), Samba 4 und FreeIPA
- Linux-AD-Integration
Um das theoretisch Gelernte schnell umzusetzen und selbst auszuprobieren, beschreibt das Buch außerdem eine konkrete Beispielumgebung, die auf CentOS 8, Windows 10 und Windows Server 2019 basiert.
Die 2. Auflage wurde komplett überarbeitet und enthält folgende neue Themen: Squid Webproxy, Web Single Sign-on mit Keycloak, Zweifaktor-Authentisierung, FreeIPA, Samba 4.