home.social

#tacacs — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tacacs, aggregated by home.social.

fetched live
  1. Внедряем TACACS.NET на Windows для сетевого стенда

    Иногда случается такая задача: за непродолжительное время нужно проверить или продемонстрировать работу сетевого оборудования с авторизацией через tacacs. На стенде, с не очень большим количеством устройств (в пределах пары десятков). Но на вопрос про «подключение виртуалки с tacacs+» выясняется, что в текущих реалиях – никак. А вариант «оставить на пару недель свой ноут» (на котором есть VmWare WS с нужной виртуалкой) ну совсем не прельщает. Эта статья описывает, как внедрить TACACS.NET на Windows в рамках стенда: от базовой настройки до проверки работоспособности и типовых моментов, которые всплывают при первом запуске. Ориентирована на системных инженеров и администраторов, которым нужно быстро перейти от «чистого Windows» к конфигурации для работы на стенде.

    habr.com/ru/articles/1024726/

    #tacacs #tacacsnet

  2. Tacacs+ для сетевого оборудования Eltex + RedOS

    Рано или поздно в современных российских реалиях нужно уходить от связки MS + RADIUS + Cisco. В нашем случае необходимо было реализовать подобный функционал через импортозамещающие варианты.

    habr.com/ru/articles/881740/

    #tacacs+ #eltex #администрирование #администрирование_linuxсистем #redos

  3. Неинтерактивная SSH-аутентификация

    SSH предлагает несколько форм аутентификации, в том числе пароли и открытые ключи. Последние считаются более безопасными. Однако аутентификация по паролю по-прежнему остаётся самой популярной, особенно в сетевом оборудовании. Чтобы не вводить пароль каждый раз вручную, есть специальные инструменты для автоматизации логина, то есть для неинтерактивной SSH-аутентификации. Это классическая утилита sshpass и её «исправленный» вариант passh (подробнее о причине «исправления» см. здесь ).

    habr.com/ru/companies/globalsi

    #SSH #аутентификация #TACACS+ #Radius #sshpass #passh #zsh #pass #passforios #QtPass #SSH_ASKPASS #SSH_ASKPASS_REQUIRE #OpenSSH

  4. TACACS in da Сloud

    Вот есть у вас сотня коммутаторов или маршрутизаторов. Это много или мало? Ну вроде как мало. А если надо на всех разом нового сотрудника добавить? А потом удалить уволившегося? А потом поротировать скомпрометированные пароли и ключи? И тут приходит служба безопасности, которая, во-первых, хочет централизованно контролировать, у кого какие доступы, во-вторых, актуальны ли они на железках, в-третьих, ещё и смотреть, кто что когда запускал, да ещё и разрешать или запрещать это делать ( «Просто продолжай, не останавливайся» © СИБ). Ну вот совсем уже и не мало. Чувствуете, чем это пахнет? Даааа, TACACS-ом. Сегодня мы разберём, как сделать аутентификацию и авторизацию на сетевом оборудовании на основе TACACS, сделать работу сервиса отказоустойчивой, обеспечить себе запасной ход на случай глобальных проблем и осчастливить безопасников.

    habr.com/ru/companies/yandex/a

    #tacacs #tacacs+ #bastion #сеть #безопасность #сетевые_технологии #ssh

  5. Hey #NetEng bubble, quick question.

    We're considering exchanging AAA #TACACS for #LDAP (via Windows AD) on our #Cisco #NXOS & #ACI devices. Just simple user authentication, no authorization or accounting. Are there any draw backs or (bad) experiences we should know about? TIA 🙏

  6. Hey #NetEng bubble, quick question.

    We're considering exchanging AAA #TACACS for #LDAP (via Windows AD) on our #Cisco #NXOS & #ACI devices. Just simple user authentication, no authorization or accounting. Are there any draw backs or (bad) experiences we should know about? TIA 🙏