Erinevus lehekülje "Heimdal Kerberose kasutamine OpenBSDga" redaktsioonide vahel

Allikas: Kuutõrvaja
(Kerberose serveri seadistamine)
32. rida: 32. rida:
 
   # The KDC logs by default, but it's nice to have a kadmind log as well.
 
   # The KDC logs by default, but it's nice to have a kadmind log as well.
 
   kadmind = FILE:/var/heimdal/kadmind.log
 
   kadmind = FILE:/var/heimdal/kadmind.log
 +
 +
Kerberose andmebaas ja logi asuvad kataloogis /var/heimdal, kataloog tuleb moodustada
 +
 +
# mkdir /var/heimdal
 +
 +
Seejärel tuleb moodustada kstash fail, kus on kirjas Kerberose andmebaasi parool öeldes
 +
 +
# kstash
 +
Master key:
 +
Verifying - Master key:
 +
kstash: writing key to `/var/heimdal/m-key'
 +
 +
Järgmisena tuleb initsialiseerida Kerberose andmebaas
 +
 +
# kadmin -l
 +
kadmin> init LOOMAAED
  
 
===Kerberose serveri käivitamine===
 
===Kerberose serveri käivitamine===

Redaktsioon: 24. juuni 2010, kell 23:33

Sissejuhatus

OpenBSD sisaldab Heimdal Kerberos v5 tarkvara.

Kerberose serveri seadistamine

Kerberose serveri tööd juhib seadistusfail /etc/kerberosV/krb5.conf, mille sisu võib olla nt selline

[libdefaults]
  # Set the realm of this host here
  default_realm = LOOMAAED
  # Maximum allowed time difference between KDC and this host
  clockskew = 300

[realms]
  LOOMAAED = {
    # Specify KDC here
    kdc = kdc.loomaaed
    # Administration server, used for creating users etc.
    admin_server = kdc.loomaaed
  }

# This sections describes how to figure out a realm given a DNS name
[domain_realm]
  .loomaaed = LOOMAAED

[kadmin]
  # For a k5 only realm, this will be fine
  default_keys = v5

[logging]
  # The KDC logs by default, but it's nice to have a kadmind log as well.
  kadmind = FILE:/var/heimdal/kadmind.log

Kerberose andmebaas ja logi asuvad kataloogis /var/heimdal, kataloog tuleb moodustada

# mkdir /var/heimdal

Seejärel tuleb moodustada kstash fail, kus on kirjas Kerberose andmebaasi parool öeldes

# kstash
Master key: 
Verifying - Master key: 
kstash: writing key to `/var/heimdal/m-key'

Järgmisena tuleb initsialiseerida Kerberose andmebaas

# kadmin -l
kadmin> init LOOMAAED

Kerberose serveri käivitamine

TODO

Kasulikud lisamateralid