AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 855592
Accepted
arne.z
arne.z
Asked: 2017-06-14 12:19:58 +0800 CST2017-06-14 12:19:58 +0800 CST 2017-06-14 12:19:58 +0800 CST

Para quais servidores copiar o arquivo keytab

  • 772

Estou tentando configurar um ambiente Kerberos simples no qual um servidor cliente se autentica em um webservice (no meu caso OpenSSH) por meio de um servidor Kerberos.

Gerei um arquivo keytab no KDC, mas não tenho certeza de quais servidores copiar o arquivo. Preciso apenas copiá-lo para a máquina que está oferecendo o serviço ou também para a máquina cliente que deseja autenticar o serviço?

ubuntu
  • 1 1 respostas
  • 1220 Views

1 respostas

  • Voted
  1. Best Answer
    olivierg
    2017-06-14T12:45:02+08:002017-06-14T12:45:02+08:00

    em uma situação normal, o arquivo keytab que você criou (geralmente, usando uma conta de serviço principal (ou instância), por exemplo ssh/hostname) deve ser colocado no "cliente" desse serviço kerberos.

    e neste cliente, você usará este keytab (armazenando em cache as credenciais da conta) para autenticar seu serviço no KDC , com um comando como este (no caso de um serviço, isso geralmente é feito pelo serviço, em seu código ou por meio de um script, no momento da inicialização):

    kinit -kt /path/to/keytab.file principal/name
    

    keytabs de alguma forma contêm as credenciais da sua conta (ou conta de serviço) (por exemplo, principal e senha) para que você não precise autenticar manualmente, mas pode fazê-lo automaticamente usando este keytab (e o keytab deve ter permissões estritas, naturalmente)

    espero que ajude

    nota : o KDC também usa keytabs, tome cuidado para não enviar este keytab para seu cliente! ele contém informações do KDC/kadmin !

    para ter certeza de que está usando o correto, você pode se conectar ao seu KDC a partir do cliente usando kadmin e criar o keytab a partir daí, por exemplo:

    client$ kadmin -p your_admin_login/admin  # login to the KDC
    client$ kadmin> ktadd -kt /path/to/keytab.keytab <principal_name>  # generate a keytab locally for account principal_name
    client$ kadmin> exit
    client$ kinit -kt /path/to/keytab.keytab <principal_name> # test it
    client$ <configure the keytab path in your app>
    

    Saudações,

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve