Πώς λειτουργεί η καρτέλα πληκτρολογίου kerberos;

Πώς λειτουργεί η καρτέλα πληκτρολογίου kerberos;
Πώς λειτουργεί η καρτέλα πληκτρολογίου kerberos;
Anonim

Η καρτέλα πληκτρολογίου είναι ένα αρχείο που περιέχει ζεύγη βασικών αρχών Kerberos και κρυπτογραφημένα κλειδιά (τα οποία προέρχονται από τον κωδικό πρόσβασης Kerberos). … Τα αρχεία Keytab χρησιμοποιούνται συνήθως για να επιτρέπουν στα σενάρια τον αυτόματο έλεγχο ταυτότητας χρησιμοποιώντας το Kerberos, χωρίς να απαιτείται ανθρώπινη αλληλεπίδραση ή πρόσβαση στον κωδικό πρόσβασης που είναι αποθηκευμένος σε αρχείο απλού κειμένου.

Τι είναι το Keytab στο Kerberos;

Ο σκοπός του αρχείου Keytab είναι να επιτρέψει στον χρήστη να έχει πρόσβαση σε διαφορετικές Υπηρεσίες Kerberos χωρίς να του ζητείται κωδικός πρόσβασης σε κάθε Υπηρεσία. … Επιπλέον, επιτρέπει σε σενάρια και δαίμονες να συνδέονται στις Υπηρεσίες Kerberos χωρίς την ανάγκη αποθήκευσης κωδικών πρόσβασης καθαρού κειμένου ή για ανθρώπινη παρέμβαση.

Πώς δημιουργεί το Kerberos το Keytab;

Δημιουργία αρχείου βασικού και keytab Kerberos

  1. Συνδεθείτε ως διαχειριστής Kerberos (Διαχειριστής) και δημιουργήστε έναν κύριο στο KDC. Μπορείτε να χρησιμοποιήσετε διαπιστευτήρια σε επίπεδο συμπλέγματος ή διαπιστευτήρια που βασίζονται σε κεντρικό υπολογιστή. …
  2. Λάβετε το κλειδί του εντολέα εκτελώντας την υποεντολή getprinc principal_name.
  3. Δημιουργήστε τα αρχεία keytab, χρησιμοποιώντας την εντολή ktutil:

Πού είναι το αρχείο Kerberos Keytab;

Επειδή προσθέτετε μια κύρια υπηρεσία σε ένα αρχείο keytab, ο κύριος πρέπει να υπάρχει ήδη στη βάση δεδομένων Kerberos, ώστε το kadmin να μπορεί να επαληθεύσει την ύπαρξή του. Στο κύριο KDC, το αρχείο keytab βρίσκεται στο /etc/krb5/kadm5. keytab, από προεπιλογή.

Το Keytab περιέχει κωδικό πρόσβασης;

Τα πλήκτρα περιέχουν μια λίστα μια έγκυρη αρχή και ένα κρυπτογραφημένο αντίγραφο του κωδικού πρόσβασης.

Συνιστάται: