ubuntu16 安装 Kerberos

 

ubuntu 安装 kerberos

 

组件安装:

#ubuntu 安装 kerberos
apt-get install -y  krb5-user \
        libpam-krb5 libpam-ccreds \
        auth-client-config  libkrb5-dev \
        krb5-kdc krb5-admin-server

 

 

krb5.conf

vim /etc/krb5.conf
#realms模块:
admin_server:kadmin服务(即Kerberos administration server)所在节点。
kdc:KDC服务所在节点。

 

krb5.conf 配置 log

似乎默认的/etc/krb5.conf实际上没有启用日志记录.无论如何,我添加以下内容:

[logging]
default = FILE:/var/log/krb5.log

 

 

acl :

echo "*/admin@HADOOP.COM *" >> /etc/krb5kdc/kadm5.acl 

 

 
 
 

初始化 krb5_newrealm(密码: password)

 如图:

 

 

 

启动

service krb5-kdc restart
service krb5-admin-server restart

 

kadmin.local

listprincs
addprinc root/admin@HADOOP.COM

 如图:

 

kinit用户登录:

 

 

kinit用户登录。登录过程就是客户端从KDC获取票据TGT的过程。登录成功后,票据被缓存在本地。实际上就是建立了安全会话。
klist用户查看当前票据缓存中内容。
kdestroy用于退出登录,即销毁缓存中票据。
kpasswd用于修改用户(主体)口令。

 

posted @ 2022-05-03 00:10  mzjnumber1  阅读(1351)  评论(0编辑  收藏  举报