A keytab הוא קובץ המכיל זוגות של עיקרי Kerberos ומפתחות מוצפנים (שנגזרים מסיסמת Kerberos). … קבצי Keytab משמשים בדרך כלל כדי לאפשר לסקריפטים לבצע אימות אוטומטי באמצעות Kerberos, מבלי לדרוש אינטראקציה אנושית או גישה לסיסמה המאוחסנת בקובץ טקסט רגיל.
מה זה Keytab ב-Kerberos?
מטרת קובץ Keytab היא לאפשר למשתמש לגשת לשירותי Kerberos נפרדים מבלי להתבקש להזין סיסמה בכל שירות. … יתר על כן, הוא מאפשר לסקריפטים ולדמונים להיכנס לשירותי Kerberos ללא צורך באחסון סיסמאות בטקסט ברור או להתערבות אנושית.
איך Kerberos מייצר Keytab?
יצירת קבצי Kerberos מנהל ו-keytab
- התחבר כמנהל Kerberos (אדמין) וצור מנהל ב-KDC. אתה יכול להשתמש באישורים מבוססי אשכול או מארח. …
- השג את המפתח של המנהל על ידי הפעלת הפקודת המשנה getprinc principal_name.
- צור את קבצי keytab, באמצעות הפקודה ktutil:
איפה נמצא קובץ Kerberos Keytab?
בגלל שאתה מוסיף מנהל שירות לקובץ keytab, המנהל חייב כבר להתקיים במסד הנתונים של Kerberos כדי ש-kadmin יוכל לאמת את קיומו. ב-KDC הראשי, קובץ keytab נמצא בכתובת /etc/krb5/kadm5. keytab, כברירת מחדל.
האם Keytab מכיל סיסמה?
כרטיסיות מקשים מכילות רשימהמנהלים חוקיים ועותק מוצפן של הסיסמה.