2012-10-30 16 views
1

J'essaye de créer un serveur Kerberos sur un ordinateur Debian mais je suis un peu perdu avec tous les fichiers de configuration. Quelqu'un peut-il me dire tout bon tutoriel étape par étape sur la façon d'installer et de configurer un serveur kerberos? Ou quelle est la meilleure distribution où je peux installer Kerberos?Comment installer un serveur Kerberos sur Debian

+0

Utilisez Google et accédez à serverfault.com. –

+2

Est-ce que ce [tutoriel] (http://techpubs.spinlocksolutions.com/dklar/kerberos.html) fonctionne pour vous? – didierc

Répondre

1

Les paquets de Debian essayent de faire la plupart de la configuration pour vous. Il y a une transcription complète d'une installation Kerberos KDC dans le package openafs-client (comme la première partie d'une transcription d'installation complète de OpenAFS), mais les étapes de base sont:

  1. apt-get install krb5-admin-server
  2. Il vous sera demandé pour configurer krb5-config. Ici, il vous sera demandé votre nom de domaine local. Entrez le domaine que vous configurez. (Normalement, cela devrait être en majuscules et devrait être basé sur votre domaine local, comme si vous choisissiez un nom d'hôte pour votre domaine.)
  3. Si vous êtes invité à propos d'une stratégie pré-vérité pour Kerberos 4, choisissez nopreauth; tu t'en fous.
  4. Lorsque vous êtes invité à saisir les noms d'hôte du KDC dans votre domaine, entrez le nom d'hôte du système actuel. Vous devrez utiliser un nom de domaine complet.
  5. De même, lorsque le serveur d'administration est demandé, entrez le nom d'hôte actuel.
  6. Exécuter krb5_newrealm. Vous serez invité à entrer un mot de passe de clé principale. Entrez un vraiment bon mot de passe et l'enregistrer quelque part sécurisé.

C'est tout ce qu'il y a à faire. Vous avez un royaume mis en place. Pour ajouter des principaux à votre domaine, exécutez kadmin.local. Vous aurez probablement envie de créer un capital que vous utilisez pour les actions administratives (<username>/admin est la convention), puis l'ajouter à /etc/krb5kdc/kadmin.acl avec un accès complet:

<username>/[email protected]<realm> * 

<username>/admin est l'administrateur principal que vous avez choisi et <realm> est le nom du domaine que vous avez choisi comme ci-dessus.

Questions connexes