ubuntu16 安装 Kerberos
ubuntu 安装 kerberos
组件安装:
#ubuntu 安装 kerberos apt-get install -y krb5-user \ libpam-krb5 libpam-ccreds \ auth-client-config libkrb5-dev \ krb5-kdc krb5-admin-server
krb5.conf
vim /etc/krb5.conf #realms模块: admin_server:kadmin服务(即Kerberos administration server)所在节点。 kdc:KDC服务所在节点。
acl :
echo */[email protected] * >> /etc/krb5kdc/kadm5.acl
初始化 krb5_newrealm(密码: password)
启动
service krb5-kdc restart service krb5-admin-server restart
kadmin.local
listprincs addprinc root/[email protected]
kinit用户登录。登录过程就是客户端从KDC获取票据TGT的过程。登录成功后,票据被缓存在本地。实际上就是建立了安全会话。 klist用户查看当前票据缓存中内容。 kdestroy用于退出登录,即销毁缓存中票据。 kpasswd用于修改用户(主体)口令。