kerberos
                Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
| kerberos [2015/08/02 16:49] 127.0.0.1 external edit | kerberos [2021/11/23 14:14] (current) | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== Kerberos ====== | ====== Kerberos ====== | ||
| + | Tijdens de ledenvergadering van 11/10/2006 stelde kromagg voor om [[http:// | ||
| + | |||
| + | In februari 2011 ging [[Jens]] hier mee vanstart op de nieuwe [[ike]] server (eigenlijk op virtual machine [[clarke]]). | ||
| + | |||
| + | == Kerberos == | ||
| + | |||
| + | * username/ | ||
| + | * kerberos doet enkel username/ | ||
| + | * inloggen bij kerberos geeft u een ticket | ||
| + | * gebruik dit ticket bij alerhande services zonder uw pw opnieuw te moeten ingeven | ||
| + | * vb: ssh zeus.ugent.be -p 2222, geef password in, vanaf nu nooit meer pw nodig (voor ssh tweek) etc... | ||
| + | * pws gaan nooit over het netwerk | ||
| + | * Linux-pam | ||
| + |  | ||
| + |  | ||
| + | |||
| + | =====AFS directories accessen===== | ||
| + | Om bijvoorbeeld de .forward van een user te raadplegen voer je het volgende uit: | ||
| + | kinit root/admin | ||
| + | aklog | ||
| + | cat / | ||
| + | |||
| + | =====User toevoegen===== | ||
| + | * voeg user toe aan ldap (zoals nu,maar zonder passwords). | ||
| + | * voeg user toe aan kerberos (met kadmin, addprinc username) enkel passwoord. | ||
| + | * voeg user toe aan afs (met pts createuser username userid (hiervoor moet je eerst kadmin root/admin runnen, op clarke)) | ||
| + | * home dir aanmaken op afs (als root/admin op clarke) | ||
| + | * vos create clarke a user.username quota | ||
| + | * Creating and mounting volumes [[http:// | ||
| + | |||
| + | =====User verwijderen===== | ||
| + | * verwijder user uit ldap | ||
| + | * verwijder user uit pts entries | ||
| + | * verwijder vols met vos | ||
| + | * verwijder dirs met fs | ||
| + | |||
| + | =====installation===== | ||
| + | * install kerberos: [[http:// | ||
| + | * Kerberized services | ||
| + | * Stel via PAM Kerberos etc. in (zie [[archief: | ||
| + | * Voer op de doel-machine < | ||
| + | kadmin> **addprinc -randkey host/ | ||
| + | kadmin> **ktadd -k / | ||
| + | |||
| + | * clients: | ||
| + |  | ||
| + |  | ||
| + |  | ||
| + |  | ||
| + |  | ||
| + | |||
| + | |||
| + | Aangezien zowat alles pam gebruikt moet er eigenlijk niet veel gebeuren, na installatie en configuratie werkt alles met pam. Apparte krb services of clients zijn niet nodig. | ||
| + | |||
| + | =====shema===== | ||
| + | * scraper: | ||
kerberos.1438534154.txt.gz · Last modified: 2021/11/23 14:04 (external edit)
                
                