איך kerberos keytab עובד?

איך kerberos keytab עובד?
איך kerberos keytab עובד?
Anonim

A keytab הוא קובץ המכיל זוגות של עיקרי Kerberos ומפתחות מוצפנים (שנגזרים מסיסמת Kerberos). … קבצי Keytab משמשים בדרך כלל כדי לאפשר לסקריפטים לבצע אימות אוטומטי באמצעות Kerberos, מבלי לדרוש אינטראקציה אנושית או גישה לסיסמה המאוחסנת בקובץ טקסט רגיל.

מה זה Keytab ב-Kerberos?

מטרת קובץ Keytab היא לאפשר למשתמש לגשת לשירותי Kerberos נפרדים מבלי להתבקש להזין סיסמה בכל שירות. … יתר על כן, הוא מאפשר לסקריפטים ולדמונים להיכנס לשירותי Kerberos ללא צורך באחסון סיסמאות בטקסט ברור או להתערבות אנושית.

איך Kerberos מייצר Keytab?

יצירת קבצי Kerberos מנהל ו-keytab

  1. התחבר כמנהל Kerberos (אדמין) וצור מנהל ב-KDC. אתה יכול להשתמש באישורים מבוססי אשכול או מארח. …
  2. השג את המפתח של המנהל על ידי הפעלת הפקודת המשנה getprinc principal_name.
  3. צור את קבצי keytab, באמצעות הפקודה ktutil:

איפה נמצא קובץ Kerberos Keytab?

בגלל שאתה מוסיף מנהל שירות לקובץ keytab, המנהל חייב כבר להתקיים במסד הנתונים של Kerberos כדי ש-kadmin יוכל לאמת את קיומו. ב-KDC הראשי, קובץ keytab נמצא בכתובת /etc/krb5/kadm5. keytab, כברירת מחדל.

האם Keytab מכיל סיסמה?

כרטיסיות מקשים מכילות רשימהמנהלים חוקיים ועותק מוצפן של הסיסמה.

מוּמלָץ: