欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Centos8搭建基于kdc加密的nfs

 更新時間:2021年12月13日 08:44:01   作者:~槑~  
大家好,本篇文章主要講的是Centos8搭建基于kdc加密的nfs,感興趣的同學趕快來看一看吧,對你有幫助的話記得收藏一下,方便下次瀏覽

配置

1.Kerberos提供了一個集中式的認證服務器結(jié)構(gòu),認證服務器的功能式實現(xiàn)用戶與其訪問的服務器間的相互鑒別。(采用的是對稱密鑰加密技術(shù))

2.Kerberos單點登錄原理圖?

3.服務環(huán)境

主機名 虛擬機ip
www.skills.com 192.168.10.222
nfs.skills.com 192.168.10.223
client.skills.com

192.168.10.224

2.關(guān)閉防火墻和下載krb5軟件包(主服務器(www.skills.com)),并在/etc/hosts里面添加上相對應ip的主機名.(三臺節(jié)點都要)

5.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.

6.修改/var/kerberos/krb5kdc/kadm5.acl,將EXAMPLE.COM改成自己的域名.

[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

7.初始化KDC數(shù)據(jù)庫,并輸入數(shù)據(jù)庫密碼

[root@www ~]# kdb5_util create -s?

8.重啟服務

[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin

9.??登錄Kerberos Server服務 root免密登陸kadmin.local,并創(chuàng)建填加Kerberos用戶,?隨機生成一個值作為三太節(jié)點的key,并下載主服務器的key.

kadmin.local:  addprinc root/admin
kadmin.local:  addprinc -randkey nfs/www.skills.com
kadmin.local:  addprinc -randkey nfs/nfs.skills.com
kadmin.local:  addprinc -randkey nfs/client.skills.com
kadmin.local:  ktadd nfs/www.skills.com

可以用listprincs查看創(chuàng)建的key

到這主服務器配置完成。

nfs服務機(nfs.skills.com)

1.下載nfs和kdc安裝包

yum -y install krb5-workstation nfs-utils?

2.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.

3.密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)

kadmin
ktadd nfs/nfs.skills.com

4.創(chuàng)建一個需要krb5p加密訪問的nfs掛載文件

mkdir /share 
vim /etc/exports
exportfs -rv

配置文件內(nèi)容(sec是什么的加密方式).

5.重啟服務

systemctl restart nfs-server

到這配置完成。

nfs客戶機(client.skills.com)

1.因為客戶機和nfs主服務器的kdc配置內(nèi)容相同我們可以用scp傳配置文件,但不能用scp傳主服務器的配置文件,我們客戶機不包含kdc數(shù)據(jù)庫,用主服務器的配置文件會報錯找不到數(shù)據(jù)庫。

2.下載nfs和kdc安裝包

yum -y install krb5-workstation nfs-utils?

3..密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)

kadmin
ktadd nfs/client.skills.com

4.,重啟服務,創(chuàng)建一個文件夾,掛載share,最后df查看一下.

systemctl restart nfs-server 
mkdir /myshare 
mount 192.168.10.223:/share /share 
df -l

基于kdc加密的nfs掛載成功。

到此這篇關(guān)于Centos8搭建基于kdc加密的nfs的文章就介紹到這了,更多相關(guān)Centos基于kdc加密nfs內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Ubuntu18.04 安裝 Anaconda3的教程詳解

    Ubuntu18.04 安裝 Anaconda3的教程詳解

    這篇文章主要介紹了Ubuntu18.04 安裝 Anaconda3的教程,本文通過實例圖文相結(jié)合給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-03-03
  • Linux下Apache HTTP Server 2.4.26安裝教程

    Linux下Apache HTTP Server 2.4.26安裝教程

    這篇文章主要為大家詳細介紹了Linux下Apache HTTP Server 2.4.26的安裝,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-07-07
  • Linux locate命令的使用方法

    Linux locate命令的使用方法

    這篇文章主要介紹了Linux locate命令的使用方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-02-02
  • Linux中FTP賬號無法刪除文件夾的解決方案

    Linux中FTP賬號無法刪除文件夾的解決方案

    本篇文章主要給大家分享了Linux中FTP賬號無法刪除文件夾的解決方案以及原因探索,有興趣的朋友學習下吧。
    2018-01-01
  • 17個Linux tar命令實用示例

    17個Linux tar命令實用示例

    這篇文章主要為大家詳細介紹了Linux 中 17 個tar命令實用示例,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2016-11-11
  • Linux中selinux基礎配置教程詳解

    Linux中selinux基礎配置教程詳解

    SELinux(Security-Enhanced Linux)的簡單配置,涉及SELinux的工作模式、配置文件修改、查看和修改上下文信息,以及恢復文件或目錄的上下文信息。這篇文章主要介紹了Linux中selinux基礎配置,需要的朋友可以參考下
    2018-11-11
  • linux: centos設置ip以及連接外網(wǎng)的方法

    linux: centos設置ip以及連接外網(wǎng)的方法

    本篇文章主要介紹了linux: centos設置ip以及連接外網(wǎng)的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-02-02
  • 詳解linux添加硬盤分區(qū)掛載教程

    詳解linux添加硬盤分區(qū)掛載教程

    本篇文章主要介紹了詳解linux添加硬盤分區(qū)掛載教程,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-04-04
  • linux系統(tǒng)獲取硬盤使用信息

    linux系統(tǒng)獲取硬盤使用信息

    linux查看硬盤信息要用的幾個命令:df命令、du命令、statfs結(jié)構(gòu)及函數(shù),這里用圖文說明一下使用方法。
    2013-10-10
  • Apache啟動提示錯誤undefined symbol: libiconv_open解決方法

    Apache啟動提示錯誤undefined symbol: libiconv_open解決方法

    這篇文章主要介紹了Apache啟動提示錯誤undefined symbol: libiconv_open解決方法,需要的朋友可以參考下
    2015-06-06

最新評論