This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
сервис_tacacs [2025/04/23 10:44] val |
сервис_tacacs [2025/09/19 06:13] (current) val [Сервис TACACS+] |
||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== Сервис TACACS+ ====== | ====== Сервис TACACS+ ====== | ||
| - | * [[http://www.shrubbery.net/tac_plus/|TACACS+ daemon]] | + | * [[http://www.shrubbery.net/tac_plus/|TACACS+ daemon]], [[https://pkgs.org/download/tacacs|EPEL Tacacs Download for Linux (pkg rpm tgz xbps)]] |
| * [[https://habrahabr.ru/post/194750/|Другой tacacs+]] | * [[https://habrahabr.ru/post/194750/|Другой tacacs+]] | ||
| Line 17: | Line 17: | ||
| * [[Технология Docker]] | * [[Технология Docker]] | ||
| * [[https://hub.docker.com/r/lfkeitel/tacacs_plus|TACACS+ Docker Image]] | * [[https://hub.docker.com/r/lfkeitel/tacacs_plus|TACACS+ Docker Image]] | ||
| + | |||
| + | !!! Можно использовать базовый ораз | ||
| <code> | <code> | ||
| Line 70: | Line 72: | ||
| ===== Запуск ===== | ===== Запуск ===== | ||
| + | * [[https://manpages.ubuntu.com/manpages/trusty/man8/tac_plus.8.html]] | ||
| ==== Ubuntu/Debian ==== | ==== Ubuntu/Debian ==== | ||
| <code> | <code> | ||
| Line 81: | Line 84: | ||
| либо, из базового образа (-d не работает, выводит максимальный debug) | либо, из базового образа (-d не работает, выводит максимальный debug) | ||
| + | |||
| + | # docker run -d --name tacacs_server -p 49:49 -v /etc/tacacs+/:/etc/tacacs/ -v /var/log/:/var/log/ --restart=always openswitch/tacacs_server /usr/local/bin/tac_plus -G -C /etc/tacacs/tac_plus.conf -d 65536 | ||
| + | или | ||
| # docker run -d --name tacacs_server -p 49:49 -v /etc/tacacs+/:/etc/tacacs/ -v /var/log/:/var/log/ --entrypoint /usr/local/bin/tac_plus --restart=always openswitch/tacacs_server -G -C /etc/tacacs/tac_plus.conf -d 65536 | # docker run -d --name tacacs_server -p 49:49 -v /etc/tacacs+/:/etc/tacacs/ -v /var/log/:/var/log/ --entrypoint /usr/local/bin/tac_plus --restart=always openswitch/tacacs_server -G -C /etc/tacacs/tac_plus.conf -d 65536 | ||
| </code> | </code> | ||
| ===== Мониторинг ===== | ===== Мониторинг ===== | ||
| - | |||
| - | !!! Файл появится в результате действий пользователя в CLI | ||
| <code> | <code> | ||
| + | !!! Файл появится в результате действий пользователя в CLI | ||
| # tail -f /var/log/tac_plus.acct | # tail -f /var/log/tac_plus.acct | ||
| + | |||
| + | # tail -f /var/log/tac_plus.log | ||
| + | ... | ||
| + | все пароли | ||
| + | ... | ||
| + | |||
| + | все, что нужно, есть в tac_plus.acct | ||
| + | # rm /var/log/tac_plus.log; ln -s /dev/null /var/log/tac_plus.log | ||
| </code> | </code> | ||