文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Centos8怎么搭建基于kdc加密的nfs

2023-06-22 02:17

关注

这篇文章主要讲解了“Centos8怎么搭建基于kdc加密的nfs”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos8怎么搭建基于kdc加密的nfs”吧!

配置

Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密技术)

Kerberos单点登录原理图 

Centos8怎么搭建基于kdc加密的nfs

服务环境

主机名虚拟机ip
www.skills.com192.168.10.222
nfs.skills.com192.168.10.223
client.skills.com

192.168.10.224

关闭防火墙和下载krb5软件包(主服务器(www.skills.com)),并在/etc/hosts里面添加上相对应ip的主机名.(三台节点都要)

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

修改/var/kerberos/krb5kdc/kadm5.acl,将EXAMPLE.COM改成自己的域名.

[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

Centos8怎么搭建基于kdc加密的nfs

初始化KDC数据库,并输入数据库密码

[root@www ~]# kdb5_util create -s 

Centos8怎么搭建基于kdc加密的nfs

重启服务

[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin

  登录Kerberos Server服务 root免密登陆kadmin.local,并创建填加Kerberos用户, 随机生成一个值作为三太节点的key,并下载主服务器的key.

kadmin.local:  addprinc root/adminkadmin.local:  addprinc -randkey nfs/www.skills.comkadmin.local:  addprinc -randkey nfs/nfs.skills.comkadmin.local:  addprinc -randkey nfs/client.skills.comkadmin.local:  ktadd nfs/www.skills.com

Centos8怎么搭建基于kdc加密的nfs

可以用listprincs查看创建的key

到这主服务器配置完成。

nfs服务机(nfs.skills.com)

1.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils 

2.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8怎么搭建基于kdc加密的nfs

密码登陆kdc数据库下载key(kadmin)

kadminktadd nfs/nfs.skills.com

Centos8怎么搭建基于kdc加密的nfs

创建一个需要krb5p加密访问的nfs挂载文件

mkdir /share vim /etc/exportsexportfs -rv

配置文件内容(sec是什么的加密方式).

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

重启服务

systemctl restart nfs-server

到这配置完成。

nfs客户机(client.skills.com)

1.因为客户机和nfs主服务器的kdc配置内容相同我们可以用scp传配置文件,但不能用scp传主服务器的配置文件,我们客户机不包含kdc数据库,用主服务器的配置文件会报错找不到数据库。

Centos8怎么搭建基于kdc加密的nfs

下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils 

.密码登陆kdc数据库下载key(kadmin)

kadminktadd nfs/client.skills.com

Centos8怎么搭建基于kdc加密的nfs

,重启服务,创建一个文件夹,挂载share,最后df查看一下.

systemctl restart nfs-server mkdir /myshare mount 192.168.10.223:/share /share df -l

Centos8怎么搭建基于kdc加密的nfs

基于kdc加密的nfs挂载成功。

感谢各位的阅读,以上就是“Centos8怎么搭建基于kdc加密的nfs”的内容了,经过本文的学习后,相信大家对Centos8怎么搭建基于kdc加密的nfs这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯