Смит Родерик В.
Шрифт:
В файле
Листинг 6.2. Пример файла
Создание основного ключа
Для контроля доступа к Kerberos используется основной ключ (master key), который по сути представляет собой пароль и хранится в stash-файле. Stash-файл — это специальный файл, который читает сервер при запуске и определяет, разрешено ли его выполнение. Если stash-файл отсутствует, основной ключ необходимо вручную вводить при запуске сервера.
Поскольку stash-файл содержит чрезвычайно важную информацию, он должен храниться на том же диске, что и KDC, и быть доступным для чтения только пользователю
Для создания основного ключа и записи его в stash-файл используется команда
Из соображений безопасности символы, вводимые в ответ на приглашение, не отображаются на экране.
В процессе выполнения утилита
• Stash-файл с именем
• Файлы
• Файлы
Если вы по каким-то причинам не хотите создавать stash-файл, то, вызывая
Администрирование области
Отредактировав конфигурационные файлы Kerberos и вызвав
Информация о принципалах Kerberos хранится в формате ACL (Access Control Lists — списки контроля доступа) в файле, имя которого определяет запись