91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

【總結】Centos中,Kerberos安裝

發布時間:2020-07-24 18:46:09 來源:網絡 閱讀:3958 作者:巧克力黒 欄目:安全技術

1、安裝軟件包

安裝必須的工具 bison, make, binutils

下載壓縮包至/usr/local目錄下,并解壓

[root@localhost local]# ls krb5-1.14.tar.gz 

 krb5-1.14.tar.gz


2、編譯Kerberos

切換目錄至/krb5-1.14/src

在/krb5-1.14/src文件夾下,


運行configure命令

[root@localhost src]# ./configure --prefix=/usr/local/krb5-1.14

執行make命令

[root@localhost src]# make

執行make install

[root@localhost src]# make install


3、IP及域名配置 /etc/hosts



127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4

#::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

127.0.0.1   kerberos.example.com   kerberos  ldap.example.com 


4、配置KDC


a、配置krb5.conf 

文件說明:(略)

參數說明:(略)

[root@localhost src]# vi /etc/krb5.conf 


[logging]

 default = FILE:/var/log/krb5libs.log

 kdc = FILE:/var/log/krb5kdc.log

 admin_server = FILE:/var/log/kadmind.log


[libdefaults]

 default_realm = EXAMPLE.COM

 dns_lookup_realm = true

 dns_lookup_kdc = true

 ticket_lifetime = 24h

 renew_lifetime = 7d

 forwardable = true


[realms]

 EXAMPLE.COM = {

  kdc = kerberos

  admin_server = kerberos

 }


[domain_realm]

 .example.com = EXAMPLE.COM

 example.com = EXAMPLE.COM

[kdc]

 profile = /usr/local/krb5-1.14/var/krb5kdc/kdc.conf



b、在krb5.conf文件制定位置,創建kdc.conf

[root@localhost krb5kdc]# pwd

/usr/local/krb5-1.14/var/krb5kdc

[root@localhost krb5kdc]# vi kdc.conf

文件說明:(略)

參數說明:(略)

[kdcdefaults]

    kdc_ports = 88


[realms]

    EXAMPLE.COM = {

        profile = /etc/krb5.conf

        database_name = /usr/local/krb5-1.14/var/krb5kdc/principal

        admin_database_name = /usr/local/krb5-1.14/var/krb5kdc/kadm5_adb

        admin_database_lockfile = /usr/local/krb5-1.14/var/krb5kdc/kadm5_adb.lock

        admin_keytab = FILE:/usr/local/krb5-1.14/var/krb5kdc/kadm5.keytab

        acl_file = /usr/local/krb5-1.14/var/krb5kdc/kadm5.acl

        key_stash_file = /usr/local/krb5-1.14/var/krb5kdc/.k5stash

        kdc_ports = 88

        kadmind_port = 749

        max_life = 10h 0m 0s

        max_renewable_life = 7d 0h 0m 0s

        master_key_type = des-cbc-crc

        supported_enctypes = des-cbc-crc:normal des:v4

    }


創建Kerberos的本地數據庫

[root@localhost sbin]# ./kdb5_util create -r EXAMPLE.COM -s

Loading random data

Initializing database '/usr/local/krb5-1.14/var/krb5kdc/principal' for realm 'EXAMPLE.COM',

master key name 'K/M@EXAMPLE.COM'

You will be prompted for the database Master Password.

It is important that you NOT FORGET this password.

Enter KDC database master key: 

Re-enter KDC database master key to verify: 


登錄查看kerberos缺省票據

[root@localhost sbin]# ./kadmin.local 

Authenticating as principal admin/admin@EXAMPLE.COM with password.

kadmin.local:  listprincs

K/M@EXAMPLE.COM

kadmin/admin@EXAMPLE.COM

kadmin/changepw@EXAMPLE.COM

kadmin/localhost@EXAMPLE.COM

kiprop/localhost@EXAMPLE.COM

krbtgt/EXAMPLE.COM@EXAMPLE.COM

kadmin.local:  q


啟動kdc服務

[root@localhost sbin]# ./krb5kdc 


5、kadmind配置

5.1本地kadmin.local管理程序提供功能

a、策略管理

策略的增加、刪除、修改、查詢和統計功能; 

add_policy, addpol       Add policy 

modify_policy, modpol    Modify policy 

delete_policy, delpol    Delete policy 

get_policy, getpol       Get policy 

list_policies, listpols, get_policies, getpols  List policies

b、個人賬號管理

Principal的增加、刪除、修改、查詢和統計功能; 

add_principal, addprinc, ank 

                         Add principal 

delete_principal, delprinc 

                         Delete principal 

modify_principal, modprinc

                         Modify principal 

change_password, cpw     Change password 

get_principal, getprinc  Get principal 

list_principals, listprincs, get_principals, getprincs                          List principals 

get_privs, getprivs      Get privileges 

c、程序注冊kt管理 

Keytable的增加、刪除; 

ktadd, xst               Add entry(s) to a keytab 

ktremove, ktrem          Remove entry(s) from a keytab  

d、鎖管理 

lock                     Lock database exclusively (use with extreme caution!) unlock                   Release exclusive database lock 

e、程序功能 

程序命令幫助和退出程序。 

list_requests, lr, ?     List available requests. quit, exit, q            Exit program.


5.2使用kadmin.local管理程序配置

a、增加管理員賬號

[root@localhost sbin]# ./kadmin.local 

kadmin.local:  addprinc admin/admin

WARNING: no policy specified for admin/admin@EXAMPLE.COM; defaulting to no policy

Enter password for principal "admin/admin@EXAMPLE.COM": admin

Re-enter password for principal "admin/admin@EXAMPLE.COM": admin

Principal "admin/admin@EXAMPLE.COM" created.

kadmin.local:  listprincs

K/M@EXAMPLE.COM

admin/admin@EXAMPLE.COM

kadmin/admin@EXAMPLE.COM

kadmin/changepw@EXAMPLE.COM

kadmin/localhost@EXAMPLE.COM

kiprop/localhost@EXAMPLE.COM

krbtgt/EXAMPLE.COM@EXAMPLE.COM

kadmin.local:  

b、測試管理員賬號


[root@localhost bin]# ./kinit admin/admin

Password for admin/admin@EXAMPLE.COM: admin

[root@localhost bin]# ./klist

Ticket cache: FILE:/tmp/krb5cc_0

Default principal: admin/admin@EXAMPLE.COM


Valid starting       Expires              Service principal

2016-01-12T14:34:33  2016-01-13T00:34:33  krbtgt/EXAMPLE.COM@EXAMPLE.COM

    renew until 2016-01-19T14:34:33


c、為管理員admin/admin指定權限


注:按網上和官方說明kdc.conf中配置 acl_file = /krb5-1.14/var/krb5kdc/kadm5.acl的文件

暫時不知道該文件在哪個步驟生成的

在我以上操作中并沒有生成 kadm5.acl文件,于是手動創建,并添加權限


現在為管理賬號指定權限,它由文件/usr/local/var/krb5kdc/kadm5.acl中的條目決定。

給賬號admin /admin授予“管理所有委托人”的權限,

通過添加下面這樣一行到/usr/local/var/krb5kdc/kadm5.acl中,并使用通配符實現:

admin/admin@EXAMPLE.COM  *



5.3遠程的kadmin管理程序配置


a、創建一個包含秘鑰的keytab文件


kadmin.local:  ktadd -k /usr/local/krb5-1.14/var/krb5kdc/kadm5.keytab kadmin/changepw

Entry for principal kadmin/changepw with kvno 2, encryption type des-cbc-crc added to keytab WRFILE:/usr/local/krb5-1.14/var/krb5kdc/kadm5.keytab.


b、啟動kadmind服務

[root@localhost sbin]# pwd

/usr/local/krb5-1.14/sbin

[root@localhost sbin]# ./kadmind 

[root@localhost sbin]# ps -ef | grep kadmind

root     17176     1  0 15:24 ?        00:00:00 ./kadmind


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

黑河市| 莎车县| 琼中| 调兵山市| 镇雄县| 巴彦县| 姜堰市| 乌拉特前旗| 墨江| 佛山市| 荆州市| 安泽县| 清原| 灵璧县| 甘肃省| 庆城县| 临朐县| 芮城县| 达州市| 湘潭市| 夏河县| 疏勒县| 吴桥县| 浦城县| 大姚县| 西宁市| 额敏县| 吉木萨尔县| 卓尼县| 苗栗县| 黔东| 尼勒克县| 会理县| 平罗县| 噶尔县| 来宾市| 夏津县| 浑源县| 贺州市| 尤溪县| 和静县|