사용자가 Red Hat Linux 시스템에 로그인할 때, 사용자명과 암호가 올바르고 활성화된 사용자로 검증, 즉 인증되어야 합니다. 가끔씩 로컬 시스템에 저장된 정보를 이용하여 사용자를 검증할 경우도 있고 다른 경우에는 원격 컴퓨터에 위치한 사용자 데이터베이스를 이용하여 인증을 수행합니다.
인증 설정 도구는 사용자 정보 검색 및 LDAP, Kerberos와 SMB를 인증 프로토콜로 설정하도록 NIS, LDAP과 Hesiod를 설정하는데 사용됩니다.
![]() | 알림 |
|---|---|
설치 과정에서 또는 보안 수준 설정 도구를 사용하여 중간 수준이나 최상위 수준으로 설정하셨다면 (또는 GNOME Lokkit 프로그램을 사용하여 최상위 또는 하위 수준을 설정하셨다면), NIS와 LDAP과 같은 네트워크 인증 방식은 방화벽 통과가 허용되지 않습니다. |
이 장에서는 여러 다른 인증 방식을 자세하게 설명하지 않습니다. 대신, 인증 설정 도구를 사용하여 여러 인증 방식을 설정하는 방법에 대하여 설명하고 있습니다.
데스크탑에서 그래픽 버전의 인증 설정 도구를 시작하시려면, 패널에서 주 메뉴 버튼 => 시스템 설정 => 인증을 선택하시거나 쉘 프롬프트 (예, XTerm 또는 GNOME 터미널)에서 authconfig-gtk 명령을 입력하시면 됩니다. 텍스트 기반 버전을 시작하시려면, 쉘 프롬프트에서 authconfig 명령을 입력하십시오.
![]() | 중요 |
|---|---|
인증 프로그램을 종료하시면, 변경 사항이 즉시 적용될 것입니다. |
사용자 정보 탭에는 여러 가지 옵션이 있습니다. 옵션을 활성화하시려면, 옵션 옆에 위치한 빈 체크박스를 선택하시면 됩니다. 옵션을 비활성화하려면, 체크박스를 다시 클릭하여 선택된 것을 해제하시면 됩니다. 확인 버튼을 클릭하여 프로그램을 종료하고 변경사항을 저장하십시오.
다음 목록에서는 각 옵션 설정 사항에 대하여 설명하고 있습니다:
캐시 사용자 정보 — 이 옵션을 선택하시면 이름 서비스 캐시 데몬 (nscd)이 활성화되며 부팅시 시작됩니다.
이 옵션을 사용하시려면, nscd 패키지를 설치하셔야 합니다.
NIS 지원 활성화 — 이 옵션을 선택하시면 사용자와 암호 인증을 위해 NIS 서버에 접속하도록 시스템을 NIS 클라이언트로 설정합니다. NIS 설정 버튼을 클릭하여 NIS 도메인과 NIS 서버를 지정해 주십시오. NIS 서버가 지정되지 않으면, 데몬은 브로드캐스팅을 통하여 NIS 서버를 검색 시도합니다.
이 옵션이 작동하기 위해서는 ypbind 패키지가 설치되어 있어야 합니다. NIS 지원이 활성화되면, portmap과 ypbind 서비스가 시작되며 부팅시에도 시작됩니다.
LDAP 지원 활성화 — LDAP을 통하여 사용자 정보를 검색하도록 시스템을 설정하시려면 이 옵션을 선택하시기 바랍니다. LDAP 설정 버튼을 클릭하여 LDAP 검색 기반 DN과 LDAP 서버를 지정해 주십시오. 만일 TLS를 이용하여 접속을 암호화함을 선택하시면, LDAP 서버로 보낼 암호를 TLS (Transport Layer Security)를 이용하여 암호화합니다.
이 옵션이 작동하려면 openldap-clients 패키지가 설치되어야 합니다.
LDAP과 관련된 보다 자세한 정보를 원하신다면, Red Hat Linux 참조 가이드를 참조하시기 바랍니다.
Hesiod 지원 활성화 — 사용자 정보를 필요한 정보를 원격 Hesiod 데이터베이스에서 검색하도록 시스템을 설정하시려면 이 옵션을 선택하시기 바랍니다.
hesiod 패키지를 설치하셔야 합니다.