Linux 安装Kerberos认证KDC服务
最近需要给hadoop集群加上安全验证,采用kerberos作为认证,这里记录一下安装kerberos kdc的经验
服务器centos6.7,采用在线yum安装的方式
1、使用yum install krb5-libs krb5-server krb5-workstation 进行安装,遇到是/否一律选择是
2、等待安装完成,开始进行配置,首先配置/etc/krb5.conf文件,其中特别要配置的为default_realm,这里为自定义的一个领域(可以理解为域名),注意一定要大写如TEST.COM/TEST,下面花括号外面值和default-realm一样。话括号里为配置kdc和admin的主机名,这里配置为同一台主机即当前主机名,如果kdc有多台的话,也可以配置多个kdc=xxx
3、配置/var/kerberos/krb5kdc/kdc.conf和/var/kerberos/krb5kdc/kadm5.acl文件,其中kadm5.acl表示kadmin管理帐号为*/admin@YOUR_EALM的,即所有带/admin都为可以是管理帐号
4、创建kerberos数据库,
4-1首先创建前看到/var/kerberos/krb5kdc/仅用两个文件
4-2创建数据库,使用命令kdb5_util create -r your_realm -s,注意,在Loading random data这里的时候可能会要比较久的时间
[root@centos0xx ~]#
Linux 安装Kerberos认证KDC服务相关推荐
- CDH5安装Kerberos认证
BUG BUG写在前面:Kerberos 1.15.1-18.el7.x86_64 版本有BUG,不要安装这个版本!!!! 如果已安装上面描述版本不要怕,这里有一篇解决方案升级kerberos 1.系 ...
- Linux安装和使用FTP服务Serv-U
Linux安装和使用FTP服务Serv-U 下载Serv-U的linux 64bit的安装文件 官网下载http://www.serv-u.com.cn/xiazai.html 解压安装文件 如果是服 ...
- linux安装完mysql没有服务_Linux中安装mysql之后 mysql服务不能启动
展开全部 1.可能是/usr/local/mysql/data/rekfan.pid文件没有写的权限 解决方法 :给予权限,执行 "chown -R mysql:mysql /var/dat ...
- frpc客户端 linux安装,centos配置frp服务端,与客户端
选择下载frp版本 选择linux_amd64.tar.gz 当前教程最新版为:v0.30.0wget https://github.com/fatedier/frp/releases/downloa ...
- linux wifi网页认证,在Debian Linux安装wifidog认证服务器(2)
Apache2配置文件 我们需要变更文件路径.我们认为这台服务器不应该有其它"网络"使用.如果这样,你就需要学习如何配置apache2. nano /etc/apache2/sit ...
- 域渗透 | kerberos认证及过程中产生的攻击
前言 Windows认证一般包括本地认证(NTLM HASH)和域认证(kerberos). 认证的原理网上有很多文章.如果喜欢听视频课程的话,这里推荐倾旋师傅的分享课 https://www.bil ...
- kerberos mysql配置_CDH安装之篇四:启用Kerberos认证
启用Kerberos认证 • 安装Kerberos • 安装配置master KDC/Kerberos Server 注:Kerberos Server可以是任意一 ...
- Kerberos简介、安装及与其它服务的集成和使用
目录 1 简介 1.1 官方文档连接 1.2 A guided tour of Kerberos: Tutorial 2 安装 2.1 下载 2.2 KDC 节点的安装 2.2.1 安装 2.2.2 ...
- 安装Kerberos服务端和客户端
简介 Kerberos认证流程 环境准备 安装Kerberos服务端 yum安装 yum install krb5-server krb5-libs krb5-workstation -y vim / ...
最新文章
- sys接口linux编程,网络编程常用接口的内核实现----sys_listen()
- blob转成json js_javascript – 文件API – Blob到JSON
- [JavaWeb-MySQL]多表查询概述
- Ubuntu 加速安装Opencv 3.4.3
- AI(3)--- 机器学习常见的七个步骤
- ubuntu安装有道云笔记_建立基于有道云笔记的错题本
- iTerm2 + oh my zsh +agnoster 打造最强Mac终端
- 问题:Excel在“xxx.xlsx”中发现不可读取的内容。是否恢复此工作薄的内容?【原创】...
- java zookeeper 主从热备_zookeeper 学习
- Android黑科技之删除系统App
- spring 动态代理_Spring中的两种动态代理
- PC端后台项目的总结
- hazy的零碎知识点(防遗忘)
- PEAP认证环境搭建及认证的大体流程
- Linux基础——防火墙(一)
- Android隐藏应用程序的图标
- Docker基础学习笔记( 搭建web漏洞检测环境和容器中运行Django项目)
- IDE(ATA),SATA,SCSI的区别
- 工具 网络游戏封包基础
- 传统型编码器测速方案