我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Centos8怎么搭建基于kdc加密的nfs

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Centos8怎么搭建基于kdc加密的nfs

这篇文章主要讲解了“Centos8怎么搭建基于kdc加密的nfs”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos8怎么搭建基于kdc加密的nfs”吧!

配置

Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密技术)

Kerberos单点登录原理图 

Centos8怎么搭建基于kdc加密的nfs

服务环境

主机名虚拟机ip
www.skills.com192.168.10.222
nfs.skills.com192.168.10.223
client.skills.com

192.168.10.224

关闭防火墙和下载krb5软件包(主服务器(www.skills.com)),并在/etc/hosts里面添加上相对应ip的主机名.(三台节点都要)

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

修改/var/kerberos/krb5kdc/kadm5.acl,将EXAMPLE.COM改成自己的域名.

[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

Centos8怎么搭建基于kdc加密的nfs

初始化KDC数据库,并输入数据库密码

[root@www ~]# kdb5_util create -s 

Centos8怎么搭建基于kdc加密的nfs

重启服务

[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin

  登录Kerberos Server服务 root免密登陆kadmin.local,并创建填加Kerberos用户, 随机生成一个值作为三太节点的key,并下载主服务器的key.

kadmin.local:  addprinc root/adminkadmin.local:  addprinc -randkey nfs/www.skills.comkadmin.local:  addprinc -randkey nfs/nfs.skills.comkadmin.local:  addprinc -randkey nfs/client.skills.comkadmin.local:  ktadd nfs/www.skills.com

Centos8怎么搭建基于kdc加密的nfs

可以用listprincs查看创建的key

到这主服务器配置完成。

nfs服务机(nfs.skills.com)

1.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils 

2.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8怎么搭建基于kdc加密的nfs

密码登陆kdc数据库下载key(kadmin)

kadminktadd nfs/nfs.skills.com

Centos8怎么搭建基于kdc加密的nfs

创建一个需要krb5p加密访问的nfs挂载文件

mkdir /share vim /etc/exportsexportfs -rv

配置文件内容(sec是什么的加密方式).

Centos8怎么搭建基于kdc加密的nfs

Centos8怎么搭建基于kdc加密的nfs

重启服务

systemctl restart nfs-server

到这配置完成。

nfs客户机(client.skills.com)

1.因为客户机和nfs主服务器的kdc配置内容相同我们可以用scp传配置文件,但不能用scp传主服务器的配置文件,我们客户机不包含kdc数据库,用主服务器的配置文件会报错找不到数据库。

Centos8怎么搭建基于kdc加密的nfs

下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils 

.密码登陆kdc数据库下载key(kadmin)

kadminktadd nfs/client.skills.com

Centos8怎么搭建基于kdc加密的nfs

,重启服务,创建一个文件夹,挂载share,最后df查看一下.

systemctl restart nfs-server mkdir /myshare mount 192.168.10.223:/share /share df -l

Centos8怎么搭建基于kdc加密的nfs

基于kdc加密的nfs挂载成功。

感谢各位的阅读,以上就是“Centos8怎么搭建基于kdc加密的nfs”的内容了,经过本文的学习后,相信大家对Centos8怎么搭建基于kdc加密的nfs这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Centos8怎么搭建基于kdc加密的nfs

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Centos8搭建基于kdc加密的nfs

目录配置nfs服务机(nfs.skills.com)nfs客户机(client.skills.com)配置 1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密
2022-06-04

Centos8怎么搭建基于kdc加密的nfs

这篇文章主要讲解了“Centos8怎么搭建基于kdc加密的nfs”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos8怎么搭建基于kdc加密的nfs”吧!配置1.Kerberos提供了
2023-06-22

怎么轻松搭建基于Serverless的Go应用

怎么轻松搭建基于Serverless的Go应用,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compu
2023-06-04

Centos6.3下Apache怎么配置基于加密的认证https加密证书访问

这篇文章主要介绍“Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 ”,在日常操作中,相信很多人在Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 问题上存在疑惑,小编查阅了各式资料,
2023-06-10

怎么搭建一个基于Docker的Tomcat运行环境

这篇文章主要介绍“怎么搭建一个基于Docker的Tomcat运行环境”,在日常操作中,相信很多人在怎么搭建一个基于Docker的Tomcat运行环境问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么搭建一个基
2023-06-04

云服务器搭建游戏的文件加密怎么弄

云服务器搭建游戏的文件加密通常需要采用以下步骤:选择云服务器的平台和服务提供商,确保云服务器的平台和服务提供商是经过认证的。选择正规的云服务器提供商是保证文件加密安全的第一步。安装文件加密软件和服务器管理软件。这些软件可以帮助防止非授权的访问和文件泄密。启用服务器的加密功能。在服务器管理软件中,可以添加服务器的加密功能,包括服务器端的密钥和密钥管理、加密算法管理器等。在服务器上创建用户
2023-10-26

云服务器搭建游戏的文件加密怎么弄的

云服务器搭建游戏的文件加密通常需要采用以下几种方法:使用密钥/证书管理工具创建密钥和证书:可以使用云服务提供商提供的服务或在线证书签名工具创建密钥和证书,或者使用证书管理平台(如CA证书服务)来管理证书。创建密钥时,需要明确所使用的密钥的来源和用途,并且需要加密所有相关文件。使用加密软件进行加密:可以使用加密软件对云服务器上的数据进行加密,例如使用加密软件对客户端输入的文件信息进行加密,以
2023-10-26

云服务器搭建游戏的文件加密怎么解除

云服务器搭建游戏的文件加密通常需要通过以下几种方法来解除:直接从服务器上删除该文件:首先可以尝试在服务器上直接删除该文件或将该文件从服务器上删除,然后再尝试访问该文件。但这样可能会导致该文件被永久删除,无法恢复。使用云服务器管理界面的工具:可以使用云服务器管理界面上的工具来直接删除该文件或从服务器上删除该文件。例如:使用“云服务器管理”界面上的“文件夹和文件”选项来删除文件:在文
2023-10-26

云服务器搭建游戏的文件加密怎么弄的啊

首先,需要选择一台高质量的云服务器,比如阿里云、腾讯云、UCloud等,可以使用云服务器的VPS功能,这样你的文件就能安全地上传到这些云服务器上。接下来就可以设置云服务器的加密方式,你可以使用加密软件进行加密,或者使用加密算法来进行加密,比如RSA算法等,这样就可以保护你的文件不被其他人获取。接下来就是设置云服务器的权限,你可以给云服务器设置不同的用户权限,比如只读权限、写入权限、修改权限、
2023-10-26

云服务器搭建游戏的文件加密怎么弄出来

首先,需要找到你游戏安装的目录,比如C:\Users\你的用户名Documents\你的用户名\AppData\ApplicationsDirectory。打开CMD,进入命令提示符,输入cmd回车。在命令提示符下输入rlogin,进入登录界面。在界面中输入“sccessfulafterloginfromyouradministrator”,回车。在界面中输入“successfully”
2023-10-26

R语言基于Keras的MLP神经网络及环境怎么搭建

这篇文章主要为大家分析了R语言基于Keras的MLP神经网络及环境怎么搭建的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习“R语言基于Keras的MLP神经网络
2023-06-26

云服务器搭建游戏的文件加密怎么弄回来啊

如果您要将云服务器上的文件加密并恢复到以前的版本,您可以按照以下步骤操作:在云服务器上安装“文件解密恢复器(FinalDataRecorder)”。打开安装好的“文件解密恢复器(FinalDataRecorder)”并启动它。在“文件解密恢复器”中,选择一个您想恢复到的文件。将要恢复到的文件名输入到“File”框中,然后按下“OK”键确认恢复文件并保存设置。如果您想恢复文件的其它部分
2023-10-26

云服务器搭建游戏的文件加密怎么弄出来啊

首先,需要在云服务器的设置中启用加密功能,可以在控制面板的“安全中心”,点击“更多”选项卡,找到“账户加密”,按照提示进行操作;在云服务器管理界面,找到“加密文件夹”,点击右侧的“启用加密”按钮;设置加密后,如果你想在加密文件夹下查看加密的文件,可以在云服务器管理界面右侧的菜单栏中选择“加密文件夹查看”;如果需要删除加密的文件夹,可以点击“加密文件夹&
2023-10-26

云服务器搭建游戏的文件加密怎么解除不了

如果您的云服务器搭建游戏的文件加密无法解除,可能是因为以下原因之一:密钥存在安全问题:如果密钥不正确地保存在云服务器上,您的帐户就有可能被黑客攻破。请使用强密码,并定期更改密码,以确保帐户的安全。密钥与服务器本身不兼容:如果您与服务器之间存在未解决的软件冲突或其他安全问题,则可能导致密钥无法解密。请联系您的云服务提供商,以获得更改密钥的指导。密钥存储在云服务器上:如果您的文件是在一个私有
2023-10-26

云服务器搭建游戏的文件加密怎么弄的啊苹果

首先,需要确定自己选择的服务器类型和版本,不同的服务器类型和版本需要不同的加密算法进行加密,具体加密方案可以在官网找到,这里仅作参考;下载并安装云服务器所提供的加密软件,可以使用云服务器的官方工具或者自己开发一个脚本来实现,具体的加密原理可以参考官方文档;将加密软件安装后,使用云服务器提供的加密服务,在客户端上传文件,使用加密软件将文件解密,然后打开文件,可以看到一个二进制文档,其中包含着文
2023-10-26

云服务器搭建游戏的文件加密怎么解除啊手机

如果您的云服务器搭建游戏的文件加密被解除,可能是因为您的手机已经获取了该文件的授权。以下是在您的手机上实现解除文件加密的一般步骤:打开您的云服务器APP或网站。进入APP或网站页面后,在“个人资料”中勾选“我同意服务条款和隐私政策”。然后点击“登录”或“注销账户”按钮,以便您可以从该账户中取消对您的云服务器APP或网站授权。在取消对您的授权后,您可以重新访问您的云服务器APP或网站,
2023-10-26

云服务器搭建游戏的文件加密怎么解除不了呢

如果您的云服务器搭建游戏的文件加密无法解除,可能是因为您的游戏文件系统设置不正确所导致的。以下是解决此问题的一些基本步骤:检查文件系统的权限:确保您有足够的权限来访问游戏文件,并且不会受到限制。检查您的文件系统权限,以确保您有足够的权限来访问该文件。删除任何未使用的文件:删除任何未使用的游戏文件,例如游戏存档、玩家数据等。这些文件可能包含敏感信息,因此如果您删除这些文件,您可能会失去游戏文
2023-10-26

云服务器搭建游戏的文件加密怎么解除啊苹果

如果您的云服务器搭建游戏的文件加密没有被正确解密,那么您可能需要尝试以下方式来解除游戏文件的加密:在游戏服务上找到游戏文件并打开。检查游戏文件上是否有任何未处理的逻辑错误,例如逻辑损坏,磁盘空间不足等。如果您的电脑上有任何未使用的存储空间,例如网络连接,您可以尝试使用网络加速器来帮助您的游戏加速,以加快游戏运行的速度。尝试删除存储在云服务器上的游戏文件。如果以上方法都没有解决您的问题
2023-10-26

yum仓库基于file和http两种服务器的搭建过程是怎么样的

这期内容当中小编将会给大家带来有关yum仓库基于file和http两种服务器的搭建过程是怎么样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。YUM: Yellowdog Update Modifier,
2023-06-06

云服务器搭建游戏的文件加密怎么解除不了呢苹果

如果您无法解除云服务器搭建游戏的文件加密,您可以尝试以下方法:备份数据:在游戏中备份您的数据,可以在云服务器或存储上进行。在备份数据时,请确保将所有敏感数据进行加密,以防止数据被恢复或破坏。联系苹果客服:如果无法解除加密,请联系苹果的客服解决。客服将协助您解决相关问题。联系第三方工具:如果您仍然无法解决加密问题,请尝试使用其他工具,如备份软件、密钥重置软件等,以找到解决办法。请注意,
2023-10-26

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录