kerberos
Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
kerberos [2015/08/02 16:49] 127.0.0.1 external edit |
kerberos [2021/11/23 14:14] (current) |
||
---|---|---|---|
Line 1: | Line 1: | ||
====== Kerberos ====== | ====== Kerberos ====== | ||
+ | Tijdens de ledenvergadering van 11/10/2006 stelde kromagg voor om [[http:// | ||
+ | |||
+ | In februari 2011 ging [[Jens]] hier mee vanstart op de nieuwe [[ike]] server (eigenlijk op virtual machine [[clarke]]). | ||
+ | |||
+ | == Kerberos == | ||
+ | |||
+ | * username/ | ||
+ | * kerberos doet enkel username/ | ||
+ | * inloggen bij kerberos geeft u een ticket | ||
+ | * gebruik dit ticket bij alerhande services zonder uw pw opnieuw te moeten ingeven | ||
+ | * vb: ssh zeus.ugent.be -p 2222, geef password in, vanaf nu nooit meer pw nodig (voor ssh tweek) etc... | ||
+ | * pws gaan nooit over het netwerk | ||
+ | * Linux-pam | ||
+ | | ||
+ | | ||
+ | |||
+ | =====AFS directories accessen===== | ||
+ | Om bijvoorbeeld de .forward van een user te raadplegen voer je het volgende uit: | ||
+ | kinit root/admin | ||
+ | aklog | ||
+ | cat / | ||
+ | |||
+ | =====User toevoegen===== | ||
+ | * voeg user toe aan ldap (zoals nu,maar zonder passwords). | ||
+ | * voeg user toe aan kerberos (met kadmin, addprinc username) enkel passwoord. | ||
+ | * voeg user toe aan afs (met pts createuser username userid (hiervoor moet je eerst kadmin root/admin runnen, op clarke)) | ||
+ | * home dir aanmaken op afs (als root/admin op clarke) | ||
+ | * vos create clarke a user.username quota | ||
+ | * Creating and mounting volumes [[http:// | ||
+ | |||
+ | =====User verwijderen===== | ||
+ | * verwijder user uit ldap | ||
+ | * verwijder user uit pts entries | ||
+ | * verwijder vols met vos | ||
+ | * verwijder dirs met fs | ||
+ | |||
+ | =====installation===== | ||
+ | * install kerberos: [[http:// | ||
+ | * Kerberized services | ||
+ | * Stel via PAM Kerberos etc. in (zie [[archief: | ||
+ | * Voer op de doel-machine < | ||
+ | kadmin> **addprinc -randkey host/ | ||
+ | kadmin> **ktadd -k / | ||
+ | |||
+ | * clients: | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | |||
+ | |||
+ | Aangezien zowat alles pam gebruikt moet er eigenlijk niet veel gebeuren, na installatie en configuratie werkt alles met pam. Apparte krb services of clients zijn niet nodig. | ||
+ | |||
+ | =====shema===== | ||
+ | * scraper: | ||
kerberos.1438534154.txt.gz · Last modified: 2021/11/23 14:04 (external edit)