ubuntu16 安装 Kerberos

 

ubuntu 安装 kerberos

 

组件安装:

#ubuntu 安装 kerberos apt-get install -y  krb5-user \         libpam-krb5 libpam-ccreds \         auth-client-config  libkrb5-dev \         krb5-kdc krb5-admin-server

 

 

krb5.conf

vim /etc/krb5.conf #realms模块: admin_server:kadmin服务(即Kerberos administration server)所在节点。 kdc:KDC服务所在节点。

 

 

 

acl :

echo */[email protected] * >> /etc/krb5kdc/kadm5.acl 

 

     

初始化 krb5_newrealm(密码: password)

 


启动

service krb5-kdc restart service krb5-admin-server restart

 

kadmin.local

listprincs addprinc root/[email protected]

 

 



kinit用户登录。登录过程就是客户端从KDC获取票据TGT的过程。登录成功后,票据被缓存在本地。实际上就是建立了安全会话。 klist用户查看当前票据缓存中内容。 kdestroy用于退出登录,即销毁缓存中票据。 kpasswd用于修改用户(主体)口令。