Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
320kerberos:20_installation [le 13/02/2010 à 15:09] – prof | 320kerberos:20_installation [le 30/06/2018 à 15:58] (Version actuelle) – prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Installation de la plateforme ====== | ====== Installation de la plateforme ====== | ||
- | Kerberos est un protocole complexe, qui fait intervenir pas mal de concepts | + | Kerberos |
===== L' | ===== L' | ||
- | Nous disposons d'un réseau IP 192.168.0.0/ | + | Nous disposons d'un réseau IP 192.168.0.0/ |
+ | |||
+ | Tous les hôtes qui entreront en jeu fonctionneront sous Debian | ||
==== Les fils du Temps ==== | ==== Les fils du Temps ==== | ||
- | L' | + | L' |
Dans notre réseau IP 192.168.0.0/ | Dans notre réseau IP 192.168.0.0/ | ||
Ligne 34: | Ligne 38: | ||
* '' | * '' | ||
* '' | * '' | ||
- | * '' | + | * '' |
- | Les autres dépendances sont des bibliothèques associées | + | Les autres dépendances sont des bibliothèques associées |
- | En réalité, la paquet le plus important est ici '' | + | En réalité, la paquet le plus important est ici '' |
- | N' | + | N' |
- | === le krk5.conf === | + | |
- | L' | + | |
- | < | + | |
- | [libdefaults] | + | |
- | default_realm = MAISON.MRS | + | |
- | dns_lookup_realm = false | + | |
- | dns_lookup_kdc = false | + | |
- | [realms] | + | ==== Le client ==== |
- | MAISON.MRS | + | Ici, juste une station de travail sur laquelle nous installons '' |
- | | + | |
- | | + | |
- | default_domain = MAISON.MRS | + | |
- | } | + | |
- | [domain_realm] | + | '' |
- | | + | * aux administrateurs du royaume de faire leur travail d' |
- | | + | * aux utilisateurs d' |
- | [logging] | + | Dans ce scénario, l' |
- | default = FILE:/ | + | |
- | kdc = FILE:/ | + | |
- | admin-server = FILE:/ | + | |
- | </ | + | |
- | L' | + | ==== Le serveur ==== |
+ | Ce serveur | ||
- | Si vous voulez en savoir plus sur les divers paramètres de ce fichier de configuration, | + | Le paquet '' |
- | === le kdc.conf === | + | |
- | L' | + | |
- | < | + | |
- | [kdcdefaults] | + | |
- | kdc_ports = 750,88 | + | |
- | [realms] | + | Dans ce scénario, le serveur |
- | MAISON.MRS = { | + | |
- | database_name = / | + | |
- | admin_keytab = FILE:/ | + | |
- | acl_file = / | + | |
- | key_stash_file = / | + | |
- | kdc_ports = 750,88 | + | |
- | max_life = 10h 0m 0s | + | |
- | max_renewable_life = 7d 0h 0m 0s | + | |
- | master_key_type = des3-hmac-sha1 | + | |
- | supported_enctypes = aes256-cts: | + | |
- | default_principal_flags = +preauth | + | |
- | } | + | |
- | </ | + | |
- | Il n'y a rien à redire à cette configuration, | + | |
- | === Création de la base du royaume === | + | |
- | Il faut commencer par créer la base de données pour notre royaume '' | + | |
- | < | + | |
- | kerberos:~# kdb5_util -r MAISON.MRS create -s | + | |
- | Loading random data | + | |
- | ... (un (long) moment plus tard)... | + | |
- | Initializing database | + | |
- | master key name ' | + | |
- | You will be prompted for the database Master Password. | + | |
- | It is important that you NOT FORGET this password. | + | |
- | Enter KDC database master key: | + | |
- | Re-enter KDC database master key to verify: | + | |
- | </ | + | |
- | Le mot depasse demandé ici a toutes les chances de ne jamais servir, sauf en cas de maintenance forcée de la base. En cas d' | + | |
- | + | ||
- | En attendant, | + | |
- | < | + | |
- | kerberos:/ | + | |
- | total 16 | + | |
- | -rw------- 1 root root 8192 févr. 13 15:57 principal | + | |
- | -rw------- 1 root root 8192 févr. 13 15:57 principal.kadm5 | + | |
- | -rw------- 1 root root 0 févr. 13 15:57 principal.kadm5.lock | + | |
- | -rw------- 1 root root 0 févr. 13 15:57 principal.ok | + | |
- | </ | + | |
- | Pour démarrer l' | + | |
- | < | + | |
- | kerberos:/ | + | |
- | </ | + | |
- | Normalement, | + | |
- | < | + | |
- | kerberos:/ | + | |
- | kerberos:/ | + | |
- | kerberos:/ | + | |
- | root 2363 0.0 0.1 | + | |
- | kerberos:/ | + | |
- | root 2367 0.0 0.1 | + | |
- | </ | + |
Installation de la plateforme: Dernière modification le: 13/02/2010 à 15:09 par prof