Liệt kê các hiệu trưởng Kerberos có TGT hợp lệ


8

Có thể truy vấn Kerberos KDC (MIT) của tôi để trả về danh sách các hiệu trưởng đã được cấp TGT hiện đang hợp lệ không?

Trường hợp sử dụng của tôi là tôi muốn tìm hiểu xem người dùng nào hiện đang đăng nhập trên bất kỳ máy nào trong môi trường mạng bằng cách chỉ truy vấn máy KDC.


Suy đoán đầu tiên của tôi không phải là vì tôi không nghĩ rằng nó được thông báo về một kdestroysự kiện kiểu nào đó nên họ có thể coi đó là một nguyên nhân đã mất. Tôi không có máy chủ Kerberos đang chạy nhưng bạn có thể kiểm tra kadmin.logviệc phát hành vé. Nếu họ ở trong đó thì đó chỉ là vấn đề grep'đưa họ ra để lập danh sách.
Bratchley

@JoelDavis Đó là một điểm rất tốt. Để đơn giản, giả sử tôi sẵn sàng cho phép dương tính giả được tạo bởi kdestroyvé ed. Tôi không thích phân tích tệp nhật ký (tôi nghĩ ý bạn là kdc.logkhông?) Cho thông tin; Tôi nghĩ rằng nó nên có sẵn từ máy chủ bằng cách nào đó.
Joseph R.

Quan điểm của tôi với những điều trên là những sự phức tạp này có thể đã khiến cho người duy trì bất kỳ dự án nào chịu trách nhiệm về Kerberos của bạn) không theo đuổi việc cung cấp tính năng này vì nó không được cung cấp đáng tin cậy. Tôi chắc chắn có thể thấy họ đăng nhập sự kiện vì lợi ích kiểm toán, mặc dù. Phân tích tệp nhật ký có thể là cách duy nhất để có được nó. grepkhông khó lắm đâu
Bratchley

Câu trả lời:


1

Không, MIT KDC không giữ trạng thái vé như các vé được tạo và phân phối trước đó vẫn còn hiệu lực hoặc hiện đã hết hạn.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.