mirror of
https://github.com/fruworg/fruworg.github.io.git
synced 2025-06-26 04:53:59 +03:00
remove shell
This commit is contained in:
@ -7,14 +7,14 @@ tags: [linux, krb5]
|
||||
## Конфигурация сервера
|
||||
|
||||
### Установка пакетов
|
||||
```shell
|
||||
```
|
||||
apt -y install krb5-kdc krb5-admin-server
|
||||
```
|
||||
|
||||
## Конфигурация клиента
|
||||
|
||||
### Установка пакетов
|
||||
```shell
|
||||
```
|
||||
apt -y install krb5-user libpam-krb5
|
||||
```
|
||||
|
||||
@ -22,13 +22,13 @@ apt -y install krb5-user libpam-krb5
|
||||
На сервере и клиенте надо проделать следующие шаги:
|
||||
|
||||
### Смена hostname
|
||||
```shell
|
||||
```
|
||||
hostnamectl set-hostname <hostname>
|
||||
```
|
||||
|
||||
### Правка файла hosts
|
||||
Вместо правки файла hosts можно поднять DNS-сервер и сделать записи там.
|
||||
```shell
|
||||
```
|
||||
<server-ip> <server-name.domain.name> <server-name>
|
||||
<client-ip> <client-name.domain.name> <client-name>
|
||||
|
||||
@ -36,7 +36,7 @@ hostnamectl set-hostname <hostname>
|
||||
```
|
||||
|
||||
### Редактирование конфига Kerberos
|
||||
```shell
|
||||
```
|
||||
[libdefaults]
|
||||
default_realm = <DOMAIN.NAME>
|
||||
|
||||
@ -58,29 +58,29 @@ hostnamectl set-hostname <hostname>
|
||||
## Создание нового реалма (на сервере)
|
||||
|
||||
### Создание master key для БД krb5
|
||||
```shell
|
||||
```
|
||||
krb5_newrealm
|
||||
```
|
||||
|
||||
### Создание учётной записи администратора
|
||||
```shell
|
||||
```
|
||||
kadmin.local
|
||||
addprinc <admin-name>/admin
|
||||
quit
|
||||
```
|
||||
|
||||
### Разрешение административных прав
|
||||
```shell
|
||||
```
|
||||
<admin-name>/admin
|
||||
|
||||
# /etc/krb5kdc/kadm5.acl
|
||||
```
|
||||
|
||||
## Получение билета
|
||||
```shell
|
||||
```
|
||||
kinit <admin-name>\admin
|
||||
```
|
||||
Проверяем наличие выданного билета:
|
||||
```shell
|
||||
```
|
||||
klist
|
||||
```
|
||||
|
Reference in New Issue
Block a user