ubuntu16 安装 Kerberos
ubuntu 安装 kerberos
组件安装:
#ubuntu 安装 kerberos apt-get install -y krb5-user \ libpam-krb5 libpam-ccreds \ auth-client-config libkrb5-dev \ krb5-kdc krb5-admin-server
krb5.conf
vim /etc/krb5.conf
#realms模块:
admin_server:kadmin服务(即Kerberos administration server)所在节点。
kdc:KDC服务所在节点。
krb5.conf 配置 log
似乎默认的/etc/krb5.conf实际上没有启用日志记录.无论如何,我添加以下内容:
[logging]
default = FILE:/var/log/krb5.log
acl :
echo "*/admin@HADOOP.COM *" >> /etc/krb5kdc/kadm5.acl
初始化 krb5_newrealm(密码: password)
如图:
启动
service krb5-kdc restart
service krb5-admin-server restart
kadmin.local
listprincs
addprinc root/admin@HADOOP.COM
如图:
kinit用户登录:
kinit用户登录。登录过程就是客户端从KDC获取票据TGT的过程。登录成功后,票据被缓存在本地。实际上就是建立了安全会话。
klist用户查看当前票据缓存中内容。
kdestroy用于退出登录,即销毁缓存中票据。
kpasswd用于修改用户(主体)口令。