15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Hálózati hitelesítés<br />

A fenti példában geza a résztvevő, az /admin egy példány, a @PÉLDA.HU pedig a tartományt<br />

jelzi. A mindennapos résztvevő geza@PÉLDA.HU, és csak normál felhasználói jogai vannak.<br />

A PÉLDA.HU és a geza helyére a saját tartományának és admin felhasználójának nevét<br />

írja.<br />

2. Ezután az új admin felhasználónak megfelelő hozzáférés-vezérlési (ACL) jogosultságokra van<br />

szüksége. A jogosultságokat az /etc/krb5kdc/kadm5.acl fájlban lehet megadni:<br />

geza/admin@PÉLDA.HU *<br />

Ez a bejegyzés képessé teszi geza/admin felhasználót tetszőleges művelet végrehajtására a<br />

tartomány összes résztvevőjén.<br />

3. Ezután indítsa újra a krb5-admin-server démont az új ACL életbe léptetéséhez:<br />

sudo /etc/init.d/krb5-admin-server restart<br />

4. Az új felhasználó résztvevő a kinit segédprogram használatával tesztelhető:<br />

kinit geza/admin<br />

geza/admin@PÉLDA.HU's Password:<br />

A jelszó megadása után a klist segédprogrammal jeleníthetők meg a jegybiztosító jeggyel (TGT)<br />

kapcsolatos információk:<br />

klist<br />

Credentials cache: FILE:/tmp/krb5cc_1000<br />

Principal: geza/admin@PÉLDA.HU<br />

Issued Expires Principal<br />

Jul 13 17:53:34 Jul 14 03:53:34 krbtgt/PÉLDA.HU@PÉLDA.HU<br />

Szükség lehet egy bejegyzés felvételére az /etc/hosts fájlba a KDC-hez. Például:<br />

192.168.0.1 kdc01.példa.hu kdc01<br />

A 192.168.0.1 helyére a KDC IP-címét írja.<br />

5. A tartományhoz tartozó KDC kliensek általi lekéréséhez néhány DNS SRV rekord szükséges.<br />

Vegye fel a következőket az /etc/named/db.példa.hu fájlba:<br />

_kerberos._udp.PÉLDA.HU. IN SRV 1 0 88 kdc01.példa.hu.<br />

_kerberos._tcp.PÉLDA.HU. IN SRV 1 0 88 kdc01.példa.hu.<br />

_kerberos._udp.PÉLDA.HU. IN SRV 10 0 88 kdc02.példa.hu.<br />

_kerberos._tcp.PÉLDA.HU. IN SRV 10 0 88 kdc02.példa.hu.<br />

_kerberos-adm._tcp.PÉLDA.HU. IN SRV 1 0 749 kdc01.példa.hu.<br />

_kpasswd._udp.PÉLDA.HU. IN SRV 1 0 464 kdc01.példa.hu.<br />

83

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!