Kerberos запрашивает пароль после генерации TGT - PullRequest
0 голосов
/ 04 сентября 2018

Я выполнил следующие шаги, чтобы настроить сервер Kerberos для centos.

  1. Вставлен правильный файл fqdn в файл / etc / hosts.
  2. Изменено имя области в /var/kerberos/krb5kdc/kdc.conf
  3. Изменено имя области в /var/kerberos/krb5kdc/kadm5.acl
  4. Настроен /etc/krb5.conf
  5. Создано KDC с помощью команды kdb5_util create -s -r TEST.COM
  6. systemctl enable krb5kdc
  7. systemctl enable kadmin
  8. systemctl start krb5kdc
  9. systemctl start kadmin
  10. Настройка firewalld для приема трафика Kerberos
  11. Регистрация доверенных лиц в базе данных Kerberos
  12. Настроен и т. Д. / Ssh / sshd_config

Я могу генерировать TGT с помощью команды kinit. Но когда я пытаюсь ssh к серверу, он запрашивает пароль.

/ и т.д. / krb5.conf

includedir /etc/krb5.conf.d/

[logging]
 default = FILE:/var/log/krb5libs.log
 kdc = FILE:/var/log/krb5kdc.log
 admin_server = FILE:/var/log/kadmind.log

[libdefaults]
 dns_lookup_realm = false
 ticket_lifetime = 24h
 renew_lifetime = 7d
 forwardable = true
 rdns = false
 default_realm = TEST.COM
 default_ccache_name = KEYRING:persistent:%{uid}

[realms]
 TEST.COM = {
  kdc = vm.test.com
  admin_server = vm.test.com
 }

[domain_realm]
 .test.com = TEST.COM
 test.com = TEST.COM

1 Ответ

0 голосов
/ 29 октября 2018

Решил это. Я указывал имя хоста в krb5.conf, а не fqdn серверов. : D

...