- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
krb5安装与配置
kerberos的安装配置krb5-1.6.3.tar.gz
编译软件
将krb5-1.6.3.tar.gz 使用ftp传输到linux机器。使用root用户;
解压缩,执行configure和make
$ tar zxvf krb5-1.6.3.tar.gz
$cd krb5-1.6.3
$./configure
$make
$make install
缺省的将kerberos安装在/usr/local目录下;主要包括/usr/local/sbin、/usr/local/bin、/usr/local/man、/usr/local/lib等目录。
系统路径和IP地址及域名设置
用户路径设置
系统中原有kerberos程序,安装在/usr/kerberos下。
在用户krb下设置路径
修改编辑文件.bash_profile
PATH=/usr/local/sbin:/usr/local/bin:$PATH
export PATH
保证系统执行命令,首先执行/usr/local/sbin目录的kerberos相关命令;
IP地址和域名设置
系统缺省域名为EXAMPLE.COM;在/etc/hosts文件中,设置相关名称;
01 kerberos
01 kdc
保证和都能够被ping通;
ping
ping
kdc配置
/etc/krb5.conf文件的设置和含义
Kerberos区域是一个管理域,它有它自己的Kerberos数据库,每个Kerberos区域都有它自己的一套Kerberos服务员,你的区域名可以是任何内容,但是它应该映射到你在DNS中的区域,如果新Kerberos区域是为你的整个DNS域准备的,你应该将你的Kerberos区域取一个相同的名字(所有字母大写,这是Kerberos的惯例):EXAMPLE.COM,或者,如果你正在下创建一个新的工程部区域,你应该选项ENG.EXAMPLE.COM作为区域名。
创建你自己的区域的第一步是创建/etc/krb5.conf文件,它包括了所有关于这个区域的必需的信息,每个想访问你新的Kerberos区域的计算机都必需要krb5.conf文件,这里有一个区域EXAMPLE.COM的样本文件,KDC和管理服务器都运行在机器上:[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = EXAMPLE.COM
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
forwardable = yes
[realms]
EXAMPLE.COM = {
kdc = :88
admin_server = :749
default_domain =
}
[domain_realm]
. = EXAMPLE.COM
= EXAMPLE.COM
[kdc]
profile = /usr/local/var/krb5kdc/kdc.conf
[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}
kdc.conf文件的设置
[kdc]
profile = /usr/local/var/krb5kdc/kdc.conf
根据该文件的指示方向,使用root用户在/usr/local目录下。
创建var目录,在var目录下,创建krb5kdc目录
#mkdir /usr/local/var
# mkdir /usr/local/var/krb5kdc
#cp /var/kerberos/krb5kdc/kdc.conf /usr/local/var/krb5kdc/.
#vi /usr/local/var/krb5kdc/kdc.conf
修改相关配置如下:
[kdcdefaults]
acl_file = /usr/local/var/krb5kdc/kadm5.acl
dict_file = /usr/share/dict/words
admin_keytab = /usr/local/var/krb5kdc/kadm5.keytab
v4_mode = noprea
您可能关注的文档
- 产品实现工程中的虚拟现实技术和强化现实技术.doc
- tomcat内容.doc
- 《战锤:全面战争》BUFF加成修改方法解析.doc
- Tomcat设置.doc
- fcntl函数详解.doc
- 妙语短篇A1词组总结.doc
- 01vRA7.0 integrated NSX6.2之vRO配置部分.docx
- Unit4__Lesson1__说课稿.doc
- Shiro基础手册.docx
- 完整自然发音拼读练习(超级有用).doc
- 专题06 经济体制(我国的社会主义市场经济体制)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题11 世界多极化与经济全球化-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 专题03 经济发展与社会进步-5年(2020-2024)高考1年模拟政治真题分类汇编(浙江专用)(解析版).docx
- 专题09 文化传承与文化创新-5年(2020-2024)高考1年模拟政治真题分类汇编(北京专用)(原卷版).docx
- 5年(2020-2024)高考政治真题分类汇编专题08 社会进步(我国的个人收入分配与社会保障)(原卷版).docx
- 专题07 探索世界与把握规律-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 5年(2020-2024)高考政治真题分类汇编专题06 经济体制(我国的社会主义市场经济体制)(原卷版).docx
- 专题11 全面依法治国(治国理政的基本方式、法治中国建设、全面推进依法治国的基本要求)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题17 区域联系与区域协调发展-【好题汇编】十年(2015-2024)高考地理真题分类汇编(解析版).docx
- 专题01 中国特色社会主义-5年(2020-2024)高考1年模拟政治真题分类汇编(原卷版).docx
最近下载
- 13套题,必过,阿坝州拟任科级领导干部任职资格政治理论考试题汇总.pdf
- 2023年关于医药领域腐败问题全面集中整治自查自纠报告与医院开展医疗领域群众身边腐败作风问题专项整治工作总结【两篇】.docx VIP
- 高中语文必修二课件--念奴娇·赤壁怀古.ppt VIP
- 高中化学选修三全套.pptx VIP
- 中国特色社会主义理论体系的形成的历史条件.ppt VIP
- 领导讲话稿写作方法和技巧.ppt
- 高中:原创语文《反对党八股》(定稿).pptx VIP
- 液压升降机油路图液压升降机毕业设计.doc VIP
- 《管理学原理》全套课后习题答案(大学期末复习资料).docx
- 高中课件:原创语文《反对党八股》公开课课件.pptx VIP
文档评论(0)