返回顶部
首页 > 资讯 > 操作系统 >Centos8搭建基于kdc加密的nfs
  • 246
分享到

Centos8搭建基于kdc加密的nfs

Centos搭建nfs教程CentOS搭建Kerberos加密的NFS 2022-06-04 23:06:38 246人浏览 泡泡鱼
摘要

目录配置nfs服务机(nfs.skills.com)nfs客户机(client.skills.com)配置 1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(

目录
  • 配置
  • nfs服务机(nfs.skills.com)
  • nfs客户机(client.skills.com)

配置

1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密技术)

2.Kerberos单点登录原理图

Centos8搭建基于kdc加密的nfs

3.服务环境

主机名 虚拟机ip
www.skills.com 192.168.10.222
nfs.skills.com 192.168.10.223
client.skills.com

192.168.10.224

2.关闭防火墙和下载krb5软件包(主服务器(www.skills.com)),并在/etc/hosts里面添加上相对应ip的主机名.(三台节点都要)

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

5.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

6.修改/var/kerberos/krb5kdc/kadm5.acl,将EXAMPLE.COM改成自己的域名.

[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

Centos8搭建基于kdc加密的nfs

7.初始化KDC数据库,并输入数据库密码

[root@www ~]# kdb5_util create -s

Centos8搭建基于kdc加密的nfs

8.重启服务

[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin

9.登录Kerberos Server服务 root免密登陆kadmin.local,并创建填加Kerberos用户,随机生成一个值作为三太节点的key,并下载主服务器的key.


kadmin.local:  addprinc root/admin
kadmin.local:  addprinc -randkey nfs/www.skills.com
kadmin.local:  addprinc -randkey nfs/nfs.skills.com
kadmin.local:  addprinc -randkey nfs/client.skills.com
kadmin.local:  ktadd nfs/www.skills.com

Centos8搭建基于kdc加密的nfs可以用listprincs查看创建的key

到这主服务器配置完成。

nfs服务机(nfs.skills.com)

1.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils

2.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8搭建基于kdc加密的nfs

3.密码登陆kdc数据库下载key(kadmin)


kadmin
ktadd nfs/nfs.skills.com

Centos8搭建基于kdc加密的nfs

4.创建一个需要krb5p加密访问的nfs挂载文件


mkdir /share 
vim /etc/exports
exportfs -rv

配置文件内容(sec是什么的加密方式).

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

5.重启服务


systemctl restart nfs-server

到这配置完成。

nfs客户机(client.skills.com)

1.因为客户机和nfs主服务器的kdc配置内容相同我们可以用scp传配置文件,但不能用scp传主服务器的配置文件,我们客户机不包含kdc数据库,用主服务器的配置文件会报错找不到数据库。

Centos8搭建基于kdc加密的nfs

2.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils

3..密码登陆kdc数据库下载key(kadmin)


kadmin
ktadd nfs/client.skills.com

Centos8搭建基于kdc加密的nfs

4.,重启服务,创建一个文件夹,挂载share,最后df查看一下.


systemctl restart nfs-server 
mkdir /myshare 
mount 192.168.10.223:/share /share 
df -l

Centos8搭建基于kdc加密的nfs

基于kdc加密的nfs挂载成功。

到此这篇关于CEDlitnzWYentos8搭建基于kdc加密的nfs的文章就介绍到这了,更多相关Centos基于kdc加密nfs内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

--结束END--

本文标题: Centos8搭建基于kdc加密的nfs

本文链接: https://lsjlt.com/news/21465.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Centos8搭建基于kdc加密的nfs
    目录配置nfs服务机(nfs.skills.com)nfs客户机(client.skills.com)配置 1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(...
    99+
    2022-06-04
    Centos搭建nfs教程 CentOS搭建Kerberos加密的NFS
  • Centos8怎么搭建基于kdc加密的nfs
    这篇文章主要讲解了“Centos8怎么搭建基于kdc加密的nfs”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos8怎么搭建基于kdc加密的nfs”吧!配置Kerberos提供了一个...
    99+
    2023-06-22
  • 基于CentOS8系统使用Docker搭建Gitlab的详细教程
    目录一、安装Docker二、安装GitLab三、初始化GitLab一、安装Docker #1、卸载旧版本 yum remove docker \ docker-clien...
    99+
    2024-04-02
  • 基于RPM包的LAMP搭建
    1.     配置概要:a)      172.16.20.10主机运行httpd+php服务(...
    99+
    2024-04-02
  • 基于GTID 的主从搭建
    备注:此处搭建的为一主多从。环境:centos7+MySQL5.7主:192.168.162.134从1:192.168.162.133从2:192.168.162.135安装参照:http://liyin...
    99+
    2024-04-02
  • 基于GTID的主从复制搭建
    前置检查server-id = 10,master/slave不允许重复log-bingtid-mode = ONenforce-gtid-consistency = ON1,利用mysqlpump复制ma...
    99+
    2024-04-02
  • MySQL:安装和基于SSL加密的主从复制(基于5.7)
       小生博客:http://xsboke.blog.51cto.com             ...
    99+
    2024-04-02
  • 轻松搭建基于 Serverless 的 ThinkPHP 应用
    首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而...
    99+
    2023-06-04
  • 轻松搭建基于 Serverless 的 Egg.js Web 应用
    首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而...
    99+
    2023-06-04
  • 基于EEE3模式的3DES算法加密和解密实现
    3DES(Triple Data Encryption Standard)算法是对DES算法的增强版本,它使用三次DES算法来实现更...
    99+
    2023-09-13
    EEE3
  • python基于pyDes库实现des加密的方法
    本文实例讲述了python基于pyDes库实现des加密的方法。分享给大家供大家参考,具体如下: 下载及简介地址:https://twhiteman.netfirms.com/des.html 如需要在py...
    99+
    2022-06-04
    方法 python pyDes
  • 如何搭建基于Docker的MySQL主从复制
    下文主要给大家带来如何搭建基于Docker的MySQL主从复制,希望这些内容能够带给大家实际用处,这也是我编辑如何搭建基于Docker的MySQL主从复制这篇文章的主要目的。好了,废话不多说,大家直接看下文...
    99+
    2024-04-02
  • 基于rhel7.2的Zabbix平台搭建和部署(二)
     基于rhel7.2的Zabbix平台搭建和部署(二)一、监控系统Zabbix-3.2.1的安装zabbix-server端的操作说明:zabbix服务器端要提前安装好LNMP环境(mysql,n...
    99+
    2024-04-02
  • CentOS7.4搭建基于用户认证的MongoDB4.0三节
    mongoDB官方已经不建议使用主从模式了,替代方案是采用副本集的模式,点击 ,如图: 那什么是副本集呢?打魔兽世界总说打副本,其实这两个概念差不多一个意思。游戏里的副本是指玩家集中在高峰时间去一个场景打...
    99+
    2024-04-02
  • 基于rhel7.2的Zabbix平台搭建和部署(四)
    基于rhel7.2的Zabbix平台搭建和部署(四)一、实现zabbix添加监测项,添加对Linux主机的监控、说明:先在“配置”-“主机”里添加主机监控,监控os资源:内存,cpu,io,负载,带宽等.(...
    99+
    2024-04-02
  • 基于rhel7.2的Zabbix平台搭建和部署(三)
    基于rhel7.2的Zabbix平台搭建和部署(三)一、优化zabbix服务端配置:此时你看到的是英文页面,我们现在让其显示简体中文页面。(1)由于在安装数据库时已经将zabbix库设置了utf-8字符首先...
    99+
    2024-04-02
  • 使用innobackup实现 基于GTID的从库搭建
    对于较大的数据库,我们一般都是使用innobackup进行备份,备份的及恢复的速度更快。试验环境:  CentOS6.8 x86_64  MySQL5.6.34 社区rpm版 ...
    99+
    2024-04-02
  • 基于Docker搭建ELK 日志系统的方法
    背景需求:     业务发展越来越庞大,服务器越来越多 各种访问日志、应用日志、错误日志量越来越多,导致运维人员无法很好的去管理日志 开发人员...
    99+
    2024-04-02
  • 基于Docker搭建Redis主从集群的实现
    目录1、拉取 Redis 镜像2、创建 6 个 Redis 容器3、启动 Redis 容器4、组建 Redis 集群5、关于Redis集群搭建最近陆陆续续有不少园友加我好友咨询 re...
    99+
    2024-04-02
  • 基于Node.js的http模块搭建HTTP服务器
    目录http 模块代码剖析request 解析URL 解析请求体解析response 设置发送 http 请求GETPOST诡异之处当你第一次接触工程化的项目时,看到项目控制台正在 ...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作