【管理工具】Kerberos簡單應(yīng)用

Kerberos這一名詞來源于希臘神話“三個頭的狗——地獄之門守護者” 系統(tǒng)設(shè)計 上采用客戶端/服務(wù)器結(jié)構(gòu)與 DES 加密技術(shù),并且能夠進行相互認(rèn)證侣背,即客戶端和服務(wù)器端均可對對方進行 身份認(rèn)證 白华。可以用于防止竊聽贩耐、防止replay攻擊弧腥、保護 數(shù)據(jù)完整性 等場合,是一種應(yīng)用對稱 密鑰 體制進行 密鑰管理 的系統(tǒng)潮太。

為了賬號的統(tǒng)一管理方便管搪,公司開始使用了Kerberos。下面是一些簡單且常用的命令铡买,mark一下更鲁。

一 [安裝krb5軟件]

若使用SecureCRT為64位版本需要對應(yīng)安裝64位krb5;若使用SecureCRT為32位需要對應(yīng)安裝32位krb5奇钞;如果使用xshell5需對應(yīng)安裝32位的krb5.(注:xshell4不具備使用kerberos功能)

二 [登錄krb5軟件]

  1. 登錄(12小時后登錄票據(jù)會過期澡为,需重登錄):
    • 4.0.1版本:
    • 開始菜單打開MIT Kerberos Ticket Manager->Get Ticket->Principal填YourCount->Password->Ok;
  2. 注銷: kdestroy
    • netidmgr圖形界面的Credential -> Destroy 或者 Ctrl + D蛇券;
  3. 修改密碼:
    • netidmgr圖形界面的Credential - Change Password修改 (每3個月缀壤,長度10個字符以上樊拓,字符集為3種或以上“aA1~”)

三 [使用krb5登錄服務(wù)器]

  1. CRT或Xshell中的登錄用戶欄,需要填work或root(根據(jù)權(quán)限而定)
  2. 使用SecureCRT軟件時 建議用32位版本
    • Quick Connect或Sessions選擇要連接的主機-> Username寫服務(wù)器系統(tǒng)帳號work或root等 -> Authentication選項中把GSSAPI上移為首選項塘慕;
  3. 或者使用putty
    • Connection - SSH - Auth - GSSAPI , 確保勾上 Attempt GSSAPI authentication 那個復(fù)選框
  4. 或者使用Xshell時 需要升級為Xshell5
    • 連接->用戶身份驗證->方法->選擇"Kerberos"或者"GSSAPI"

Linux客戶端系統(tǒng)

一 安裝krb5軟件

  • Ubuntu: apt-get install krb5-user
  • CentOS: yum install krb5-workstation

二 修改配置文件

  • 修改或添加/etc/ssh/ssh_config配置: GSSAPIAuthentication yes

三 使用kerberos

  1. 設(shè)置服務(wù)器登錄權(quán)限
  • 設(shè)置root權(quán)限:vim /root/.k5login 添加對應(yīng)賬號筋夏,保存更改
  • 設(shè)置work權(quán)限:vim /home/work/.k5login 添加對應(yīng)賬號,保存更改
  1. 登錄(12小時后登錄票據(jù)會過期图呢,需重登錄): kinit 用戶名 或 kinit 用戶名@OS.ORG (后綴需要大寫)
  2. 查看: klist
  3. 注銷: kdestroy
  4. 修改密碼: kpasswd 用戶名 (每3個月条篷,長度10個字符以上,字符集為3種或以上“aA1~”)
  5. 登錄服務(wù)器: ssh work@IP 或 ssh root@IP 或 ssh readonly@IP 等
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蛤织,一起剝皮案震驚了整個濱河市赴叹,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌指蚜,老刑警劉巖乞巧,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異摊鸡,居然都是意外死亡绽媒,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進店門免猾,熙熙樓的掌柜王于貴愁眉苦臉地迎上來是辕,“玉大人,你說我怎么就攤上這事猎提』袢” “怎么了?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵锨苏,是天一觀的道長疙教。 經(jīng)常有香客問我,道長蚓炬,這世上最難降的妖魔是什么松逊? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮肯夏,結(jié)果婚禮上经宏,老公的妹妹穿的比我還像新娘。我一直安慰自己驯击,他們只是感情好烁兰,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著徊都,像睡著了一般沪斟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天主之,我揣著相機與錄音择吊,去河邊找鬼。 笑死槽奕,一個胖子當(dāng)著我的面吹牛几睛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播粤攒,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼所森,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了夯接?” 一聲冷哼從身側(cè)響起焕济,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎盔几,沒想到半個月后晴弃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡肝匆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了顺献。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡枯怖,死狀恐怖注整,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情度硝,我是刑警寧澤肿轨,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站蕊程,受9級特大地震影響椒袍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜藻茂,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一驹暑、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧辨赐,春花似錦优俘、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至不恭,卻和暖如春叶雹,著一層夾襖步出監(jiān)牢的瞬間财饥,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工折晦, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留佑力,地道東北人。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓筋遭,卻偏偏與公主長得像打颤,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子漓滔,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理编饺,服務(wù)發(fā)現(xiàn),斷路器响驴,智...
    卡卡羅2017閱讀 134,637評論 18 139
  • Ubuntu的發(fā)音 Ubuntu,源于非洲祖魯人和科薩人的語言琳骡,發(fā)作 oo-boon-too 的音锅论。了解發(fā)音是有意...
    螢火蟲de夢閱讀 99,217評論 9 467
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,858評論 25 707
  • 文/劉彩霞 (十七) 門里門外除了偶爾的幾聲抽泣,就是默不作聲楣号。小四小五的丈夫兩個人跪在供桌前的喪盆邊最易,一心一意...
    彩霞漫天閱讀 304評論 0 0