kerberos
Dies ist eine alte Version des Dokuments!
Kerberos
Hauptanwendung ist sicheres NFS.
Server
Der Server stellt sowohl den KDC als auch den Admin-Server zur Verfügung.
apt-get install krb5-kdc krb5-admin-server
Konfiguration
krb5_newrealm
- Master-Kennwort erforderlich
kadmin.local
list_principals
zum überprüfen was gerade eingetragen istaddprinc root/admin
- Administrationskennwort erforderlich.
- Über diesen Principal werden die Administrativen Tätigkeiten durchgeführt
addprinc -randkey host/server.example.com
ktadd host/server.example.com
- erzeugt eine Keytab-Datei auf dem aktuellen Server in
/etc
- enthalten ist der im vorigen Befehl erzeugte Principal
quit
/etc/krb5kdc/kadm5.acl
bearbeitenroot/admin *
, Berechtigung für den zuvor erzeugten Admin-Principal
- Daemonen neu starten, damit die erzeugte Konfiguration aktiv wird
krb5-kdc
kadmind
kerberos.1643612306.txt.gz · Zuletzt geändert: 31.01.2022 06:58 von thooge