Kā darbojas Kerberos keytab?

Kā darbojas Kerberos keytab?
Kā darbojas Kerberos keytab?
Anonim

A Keytab ir fails, kas satur Kerberos principu un šifrētu atslēgu pārus (kas ir atvasināti no Kerberos paroles). … Keytab faili parasti tiek izmantoti, lai ļautu skriptiem automātiski autentificēties, izmantojot Kerberos, neprasot cilvēka mijiedarbību vai piekļuvi vienkārša teksta failā saglabātajai parolei.

Kas ir Keytab programmā Kerberos?

Keytab faila mērķis ir ļaut lietotājam piekļūt atsevišķiem Kerberos pakalpojumiem, neprasot paroli katrā pakalpojumā. … Turklāt tas ļauj skriptiem un dēmoniem pieteikties Kerberos pakalpojumos bez nepieciešamības saglabāt skaidra teksta paroles vai cilvēka iejaukšanās.

Kā Kerberos ģenerē Keytab?

Kerberos galvenā un taustiņu cilnes failu izveide

  1. Piesakieties kā Kerberos administrators (administrators) un izveidojiet galveno KDC. Varat izmantot kopas mēroga vai resursdatora akreditācijas datus. …
  2. Iegūstiet galvenā atslēga, izpildot apakškomandu getprinc principal_name.
  3. Izveidojiet keytab failus, izmantojot komandu ktutil:

Kur atrodas Kerberos Keytab fails?

Tā kā Keytab failam pievienojat pakalpojuma principālu, tam jau ir jābūt Kerberos datubāzē, lai kadmin varētu pārbaudīt tā esamību. Galvenā KDC atslēgas tab fails atrodas /etc/krb5/kadm5. keytab, pēc noklusējuma.

Vai Keytab satur paroli?

Taustiņu cilnēs ir sarakstsderīgi principi un šifrēta paroles kopija.

Ieteicams: