Hoe werk Kerberos-sleutelbord?

Hoe werk Kerberos-sleutelbord?
Hoe werk Kerberos-sleutelbord?
Anonim

'n Keytab is 'n lêer wat pare Kerberos-hoofde en geënkripteerde sleutels bevat (wat van die Kerberos-wagwoord afgelei is). … Keytab-lêers word algemeen gebruik om skrifte toe te laat om outomaties met Kerberos te staaf, sonder om menslike interaksie of toegang tot wagwoord wat in 'n gewone tekslêer gestoor is, te vereis.

Wat is Keytab in Kerberos?

Die doel van die Keytab-lêer is om die gebruiker toe te laat om toegang tot spesifieke Kerberos-dienste te kry sonder om vir 'n wagwoord gevra te word by elke diens. … Verder laat dit skrifte en daemone toe om by Kerberos-dienste aan te meld sonder dat dit nodig is om duidelike tekswagwoorde te stoor of vir menslike ingryping.

Hoe genereer Kerberos Keytab?

Skep 'n Kerberos-hoof- en sleuteltab-lêers

  1. Teken aan as die Kerberos-administrateur (Admin) en skep 'n skoolhoof in die KDC. Jy kan troswye of gasheer-gebaseerde geloofsbriewe gebruik. …
  2. Verkry die sleutel van die hoof deur die subopdrag getprinc principal_name. uit te voer
  3. Skep die sleuteltab-lêers met die ktutil-opdrag:

Waar is Kerberos Keytab-lêer?

Omdat jy 'n dienshoof by 'n sleuteltab-lêer voeg, moet die skoolhoof reeds in die Kerberos-databasis bestaan sodat kadmin die bestaan daarvan kan verifieer. Op die meester-KDC is die sleuteltab-lêer by /etc/krb5/kadm5 geleë. keytab, by verstek.

Bevat Keytab wagwoord?

Keytabs bevat 'n lys'n geldige skoolhoof en 'n geënkripteerde kopie van die wagwoord.

Aanbeveel: