-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy path07-InstalandoKerberos.txt
80 lines (56 loc) · 1.99 KB
/
07-InstalandoKerberos.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
# Instalando o Kerberos
cd /Downloads
wget https://kerberos.org/dist/krb5/1.20/krb5-1.20.1.tar.gz --no-check-certificate
# Descompactando o arquivo
nn1
tar -xvf wget krb5-1.20.1.tar.gz
# Movendo para o diretorio /opt
sudo mv krb5-1.20.1 /opt/kerberos
# Instalação do Protocolo Kerberos
/opt/kerberos/src
./configure
# Conpilando e Instalando o Kerberos
/opt/kerberos/src
su
make
# Copiando os binarios para os respectivos diretorios no sistema linux
make install
# Configuração Kerberos
Instalando os pacotes
su
yum install krb5-libs krb5-server krb5-workstation
# Editando os arquivos de configuração
vi /etc/krb5.conf
# Configurando o KDC - Servico de fornecimento de tickets
cd /var/kerberos/krb5kdc
vi kdc.conf
# Configurando o ACL - Acess Control List - Quem podera acessar todo o nosso ambiente utilizando acesso adminstrativo
cd /var/kerberos/krb5kdc
vi kadm5.acl
*/admin@IPVC.PT *
exemplo: Se criar um principal douglas/admin@IPVC.COM - Tera acesso adminstrativo
# Criando o Banco de Dados do KDC - Onde o KDC vai organizar as informações
/home
kdb5_util create -s
criado neste diretorio: /usr/local/var/krb5kdc/principal
# Criando o administrador principal para o KDC
kadmin.local -q "addprinc hadoop/admin"
# Inicializando o Ambiente de Autenticação
-Incializar o kdc
su
service krb5kdc start
error: Job for krb5kdc.service failed because the control process exited with error code. See "systemctl status krb5kdc.service" and "journalctl -xe" for details.
service kadmin start
Job for krb5kdc.service failed because the control process exited with error code. See "systemctl status kadmin.service" and "journalctl -xe" for details.
- corrigindo
cd /var/kerberos/krb5kdc
cp /usr/local/var/krb5kdc/* .
cp /usr/local/var/krb5kdc/.k5.IPVC.COM .
service krb5kdc start
service kadmin start
- Deixando os servicos com inicializando automatica
chkconfig krb5kdc on
chkconfig kadmin on
# Testando
kadmin
list_principals