Centos8搭建基于kdc加密的nfs
配置
1.Kerberos提供了一個(gè)集中式的認(rèn)證服務(wù)器結(jié)構(gòu),認(rèn)證服務(wù)器的功能式實(shí)現(xiàn)用戶與其訪問的服務(wù)器間的相互鑒別。(采用的是對稱密鑰加密技術(shù))
2.Kerberos單點(diǎn)登錄原理圖?
3.服務(wù)環(huán)境
主機(jī)名 | 虛擬機(jī)ip |
www.skills.com | 192.168.10.222 |
nfs.skills.com | 192.168.10.223 |
client.skills.com |
192.168.10.224 |
2.關(guān)閉防火墻和下載krb5軟件包(主服務(wù)器(www.skills.com)),并在/etc/hosts里面添加上相對應(yīng)ip的主機(jī)名.(三臺(tái)節(jié)點(diǎn)都要)
5.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.
6.修改/var/kerberos/krb5kdc/kadm5.acl,將EXAMPLE.COM改成自己的域名.
[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl
7.初始化KDC數(shù)據(jù)庫,并輸入數(shù)據(jù)庫密碼
[root@www ~]# kdb5_util create -s?
8.重啟服務(wù)
[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin
9.??登錄Kerberos Server服務(wù) root免密登陸kadmin.local,并創(chuàng)建填加Kerberos用戶,?隨機(jī)生成一個(gè)值作為三太節(jié)點(diǎn)的key,并下載主服務(wù)器的key.
kadmin.local: addprinc root/admin kadmin.local: addprinc -randkey nfs/www.skills.com kadmin.local: addprinc -randkey nfs/nfs.skills.com kadmin.local: addprinc -randkey nfs/client.skills.com kadmin.local: ktadd nfs/www.skills.com
可以用listprincs查看創(chuàng)建的key
到這主服務(wù)器配置完成。
nfs服務(wù)機(jī)(nfs.skills.com)
1.下載nfs和kdc安裝包
yum -y install krb5-workstation nfs-utils?
2.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.
3.密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)
kadmin ktadd nfs/nfs.skills.com
4.創(chuàng)建一個(gè)需要krb5p加密訪問的nfs掛載文件
mkdir /share vim /etc/exports exportfs -rv
配置文件內(nèi)容(sec是什么的加密方式).
5.重啟服務(wù)
systemctl restart nfs-server
到這配置完成。
nfs客戶機(jī)(client.skills.com)
1.因?yàn)榭蛻魴C(jī)和nfs主服務(wù)器的kdc配置內(nèi)容相同我們可以用scp傳配置文件,但不能用scp傳主服務(wù)器的配置文件,我們客戶機(jī)不包含kdc數(shù)據(jù)庫,用主服務(wù)器的配置文件會(huì)報(bào)錯(cuò)找不到數(shù)據(jù)庫。
2.下載nfs和kdc安裝包
yum -y install krb5-workstation nfs-utils?
3..密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)
kadmin ktadd nfs/client.skills.com
4.,重啟服務(wù),創(chuàng)建一個(gè)文件夾,掛載share,最后df查看一下.
systemctl restart nfs-server mkdir /myshare mount 192.168.10.223:/share /share df -l
基于kdc加密的nfs掛載成功。
到此這篇關(guān)于Centos8搭建基于kdc加密的nfs的文章就介紹到這了,更多相關(guān)Centos基于kdc加密nfs內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Linux下Apache HTTP Server 2.4.26安裝教程
這篇文章主要為大家詳細(xì)介紹了Linux下Apache HTTP Server 2.4.26的安裝,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-07-07linux: centos設(shè)置ip以及連接外網(wǎng)的方法
本篇文章主要介紹了linux: centos設(shè)置ip以及連接外網(wǎng)的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-02-02Apache啟動(dòng)提示錯(cuò)誤undefined symbol: libiconv_open解決方法
這篇文章主要介紹了Apache啟動(dòng)提示錯(cuò)誤undefined symbol: libiconv_open解決方法,需要的朋友可以參考下2015-06-06