Nuevo Libro
Libro Radius AAA con CD
Lanzamiento Libro Radius
Comprar ahora
 
Pagina Web en Español
Web Site in English
 
   
 
RADIUS / AAA / 802.1x

Sistemas basados en la Autenticación en Windows y Linux/GNU
Seguridad Máxima


CAPÍTULO 8. TABLAS Y REFERENCIAS DE VALOR. 609
 
8.14 ARCHIVOS Y DIRECTORIOS DE FREERADIUS
En esta sección, vamos a mostrar los archivos de configuración y la
estructura de directorios de Freeradius, con algunas explicaciones del contenido de cada uno de los archivos importantes.

Los manuales de todos los módulos de Freeradius están en /usr/share/doc/freeradius, aunque cada archivo de configuración viene muy bien documentado mediante comentarios en su interior.
|
- /etc/freeradius/ (Directorio de configuración de Freeradius)
|
- acct_users  
|
- attrs (Archivo para la gestión de atributos por defecto)
|
- attrs.access_reject (Archivo para filtrado de atributos en Access-Reject)
|
- attrs.accounting_response (Archivo para filtrado de atributos en Accounting)
|
- attrs.pre-proxy (Archivo para filtrado de atributos en proxy)
|
- certs/ (Directorio por defecto donde se crean los certificados)
|
|
- CA.sh (Script para la creación de certificados)
|
|
- dh (Fichero Diffie-Hellman para el cifrado)
|
|
- masterCA/ (Repositorio de certificados por defecto de OpenSSL)
|
|
|
- cacert.der (Certificado raíz de la CA en formato DER)
|
|
|
- cacert.pem (Certificado raíz de la CA en formato PEM)
|
|
|
- certs/ (Repositorio para el almacenamiento de certificados)
|
|
|
- crl/ (Directorio para el almacenamiento de los archivos CRL)
|

|

|
- index.txt (Lista de certificados creados por la CA)
|
|
|
- index.txt.attr  
|
|
|
- index.txt.attr.old  
|
|
|
- index.txt.old  
|
|
|
- newcerts/ (Repositorio donde se almacenan los nuevos certificados)
|
|
|
|
- 00.pem  
|
|
|
|
- 02.pem  
|
|
|
|
- 03.pem  
|
|
|
|
- 04.pem  
|
|
|
|
- 05.pem  
|
|
|
|
- 06.pem  
|
|
|
- private/ (Almacén de claves privadas de certificados)
|
|
|
|
- cakey.pem (Clave privada del certificado raíz de la CA cifrada)
|
|
|
|
- cakey.pem.insecure (Clave privada de la CA descifrada)
|
|
|
- serial (Índice de numero de serie de creación de certificados)
|
|
|
- serial.old  
|
|
- masterCA.tar.gz (Nuestra copia de seguridad de certificado CA)
|
|
- random (Fichero random para la creación de sesiones SSL)
|
|
- xpxtensions (Fichero de extensiones de certificados para Windows XP)
|
- clients.conf (Archivo de configuración de clientes NAS)


   
Ejemplos:

» 2.7.1 Formato de mensaje RADIUS. Paquete de datos
» 2.9 Estadísticas y Logs
» Las siete capas del modelo OSI
» Estado de Puertos 803.1x
» 3.1.1 Sistemas de clave simétrica
» Certificado de autenticación
» Test de arqueo
» Agregar o quitar complemento
» Configurar servidor IAS
- Archivos y directorios de Freeradius
» Programa asleap
 
Libro RADIUS / AAA / 802.1x