kerberos安装


1.安装配置kerberos

      1.1 安装服务端:kdc

        yum install -y krb5-server krb5-libs krb5-workstation

     

      1.2 配置服务端:

         配置/etc/krb5.conf

         includedir /etc/krb5.conf.d/

[logging]

 default = FILE:/var/log/krb5libs.log

 kdc = FILE:/var/log/krb5kdc.log

 admin_server = FILE:/var/log/kadmind.log


[libdefaults]

 default_realm=HNA.CN

 dns_lookup_realm = false

 ticket_lifetime = 24h

 renew_lifetime = 7d

 forwardable = true

 rdns = false

# default_realm = EXAMPLE.COM

 default_ccache_name = KEYRING:persistent:%{uid}


[realms]

  HNA.CN = {

   kdc = bd-50.hna.cn

   admin_server = bd-50.hna.cn

  }

[domain_realm]

  .bd-50.hna.cn = HNA.CN

  bd-50.hna.cn = HNA.CN


配置/var/kerberos/krb5kdc/kdc.conf

[kdcdefaults]

 kdc_ports = 88

 kdc_tcp_ports = 88


[realms]

 HNA.CN = {

  #master_key_type = aes256-cts

  #kadmind_port = 749

  max_life = 12h 0m 0s

  max_renewable_life= 7d 0h 0m 0s

  acl_file = /var/kerberos/krb5kdc/kadm5.acl

  dict_file = /usr/share/dict/words

  admin_keytab = /var/kerberos/krb5kdc/kadm5.keytab

  supported_enctypes = aes256-cts:normal aes128-cts:normal des3-hmac-sha1:normal arcfour-hmac:normal camellia256-cts:normal camellia128-cts:normal des-hmac-sha1:normal des-cbc-md5:normal des-cbc-crc:normal

 }


配置/var/kerberos/krb5kdc/kadm5.acl

  */admin@HNA.CN  *


      2 安装客户端:

       yum install -y krb5-workstation  krb5-libs

       配置客户端:

        scp /etc/krb5.conf name@host:/etc/krb5.conf

3. Kerberos使用:

   创建数据库:kdb5_util create -r HNA.CN -s

  创建远程管理员:

    kadmin.local

       Addprinc root/admin@HNA.CN

  4.kerberos服务配置:

      chkconfig krb5kdc on

      Chkconfig admin  on

      Service  krb5kdc start

      Service  kadmin  start

 测试:

      kinit root/admin@HNA.CN

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值