iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >Centos8搭建基于kdc加密的nfs
  • 246
分享到

Centos8搭建基于kdc加密的nfs

Centos搭建nfs教程CentOS搭建Kerberos加密的NFS 2022-06-04 23:06:38 246人浏览 泡泡鱼
摘要

目录配置nfs服务机(nfs.skills.com)nfs客户机(client.skills.com)配置 1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(

目录
  • 配置
  • nfs服务机(nfs.skills.com)
  • nfs客户机(client.skills.com)

配置

1.Kerberos提供了一个集中式的认证服务器结构,认证服务器的功能式实现用户与其访问的服务器间的相互鉴别。(采用的是对称密钥加密技术)

2.Kerberos单点登录原理图

Centos8搭建基于kdc加密的nfs

3.服务环境

主机名 虚拟机ip
www.skills.com 192.168.10.222
nfs.skills.com 192.168.10.223
client.skills.com

192.168.10.224

2.关闭防火墙和下载krb5软件包(主服务器(www.skills.com)),并在/etc/hosts里面添加上相对应ip的主机名.(三台节点都要)

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

5.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

6.修改/var/kerberos/krb5kdc/kadm5.acl,将EXAMPLE.COM改成自己的域名.

[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

Centos8搭建基于kdc加密的nfs

7.初始化KDC数据库,并输入数据库密码

[root@www ~]# kdb5_util create -s

Centos8搭建基于kdc加密的nfs

8.重启服务

[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin

9.登录Kerberos Server服务 root免密登陆kadmin.local,并创建填加Kerberos用户,随机生成一个值作为三太节点的key,并下载主服务器的key.


kadmin.local:  addprinc root/admin
kadmin.local:  addprinc -randkey nfs/www.skills.com
kadmin.local:  addprinc -randkey nfs/nfs.skills.com
kadmin.local:  addprinc -randkey nfs/client.skills.com
kadmin.local:  ktadd nfs/www.skills.com

Centos8搭建基于kdc加密的nfs可以用listprincs查看创建的key

到这主服务器配置完成。

nfs服务机(nfs.skills.com)

1.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils

2.编辑主配置文件(vim /etc/krb5.conf),将里面所有的EXAMPLE.COM改成自己的域名.

Centos8搭建基于kdc加密的nfs

3.密码登陆kdc数据库下载key(kadmin)


kadmin
ktadd nfs/nfs.skills.com

Centos8搭建基于kdc加密的nfs

4.创建一个需要krb5p加密访问的nfs挂载文件


mkdir /share 
vim /etc/exports
exportfs -rv

配置文件内容(sec是什么的加密方式).

Centos8搭建基于kdc加密的nfs

Centos8搭建基于kdc加密的nfs

5.重启服务


systemctl restart nfs-server

到这配置完成。

nfs客户机(client.skills.com)

1.因为客户机和nfs主服务器的kdc配置内容相同我们可以用scp传配置文件,但不能用scp传主服务器的配置文件,我们客户机不包含kdc数据库,用主服务器的配置文件会报错找不到数据库。

Centos8搭建基于kdc加密的nfs

2.下载nfs和kdc安装包

yum -y install krb5-workstation nfs-utils

3..密码登陆kdc数据库下载key(kadmin)


kadmin
ktadd nfs/client.skills.com

Centos8搭建基于kdc加密的nfs

4.,重启服务,创建一个文件夹,挂载share,最后df查看一下.


systemctl restart nfs-server 
mkdir /myshare 
mount 192.168.10.223:/share /share 
df -l

Centos8搭建基于kdc加密的nfs

基于kdc加密的nfs挂载成功。

到此这篇关于CEDlitnzWYentos8搭建基于kdc加密的nfs的文章就介绍到这了,更多相关Centos基于kdc加密nfs内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

--结束END--

本文标题: Centos8搭建基于kdc加密的nfs

本文链接: https://www.lsjlt.com/news/21465.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Centos8怎么搭建基于kdc加密的nfs
    这篇文章主要讲解了“Centos8怎么搭建基于kdc加密的nfs”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Centos8怎么搭建基于kdc加密的nfs”吧!配置Kerberos提供了一个...
    99+
    2023-06-22
  • 基于CentOS8系统使用Docker搭建Gitlab的详细教程
    目录一、安装Docker二、安装GitLab三、初始化GitLab一、安装Docker #1、卸载旧版本 yum remove docker \ docker-clien...
    99+
    2024-04-02
  • 基于GTID的主从复制搭建
    前置检查server-id = 10,master/slave不允许重复log-bingtid-mode = ONenforce-gtid-consistency = ON1,利用mysqlpump复制ma...
    99+
    2024-04-02
  • 轻松搭建基于 Serverless 的 ThinkPHP 应用
    首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而...
    99+
    2023-06-04
  • 轻松搭建基于 Serverless 的 Egg.js Web 应用
    首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而...
    99+
    2023-06-04
  • 基于EEE3模式的3DES算法加密和解密实现
    3DES(Triple Data Encryption Standard)算法是对DES算法的增强版本,它使用三次DES算法来实现更...
    99+
    2023-09-13
    EEE3
  • 基于Node.js的http模块搭建HTTP服务器
    目录http 模块代码剖析request 解析URL 解析请求体解析response 设置发送 http 请求GETPOST诡异之处当你第一次接触工程化的项目时,看到项目控制台正在 ...
    99+
    2024-04-02
  • 如何搭建基于.NET平台的Web框架
    这篇文章主要介绍了如何搭建基于.NET平台的Web框架,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。一.技术分析1.web数据传输ExtJS作为前端UI展现层,传输数据格式为...
    99+
    2023-06-17
  • 基于Docker搭建Redis主从集群的实现
    目录1、拉取 Redis 镜像2、创建 6 个 Redis 容器3、启动 Redis 容器4、组建 Redis 集群5、关于Redis集群搭建最近陆陆续续有不少园友加我好友咨询 re...
    99+
    2024-04-02
  • 基于Docker搭建ELK 日志系统的方法
    背景需求:     业务发展越来越庞大,服务器越来越多 各种访问日志、应用日志、错误日志量越来越多,导致运维人员无法很好的去管理日志 开发人员...
    99+
    2024-04-02
  • 怎么轻松搭建基于Serverless的Go应用
    怎么轻松搭建基于Serverless的Go应用,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。首先介绍下在本文出现的几个比较重要的概念:函数计算(Function Compu...
    99+
    2023-06-04
  • 基于rhel7.2的Zabbix平台搭建和部署(三)
    基于rhel7.2的Zabbix平台搭建和部署(三)一、优化zabbix服务端配置:此时你看到的是英文页面,我们现在让其显示简体中文页面。(1)由于在安装数据库时已经将zabbix库设置了utf-8字符首先...
    99+
    2024-04-02
  • 使用innobackup实现 基于GTID的从库搭建
    对于较大的数据库,我们一般都是使用innobackup进行备份,备份的及恢复的速度更快。试验环境:  CentOS6.8 x86_64  MySQL5.6.34 社区rpm版 ...
    99+
    2024-04-02
  • tensorflow基于Anaconda环境搭建的方法步骤
    目录1.简介2.在Anaconda环境下搭建TensorFlow- 安装Anaconda创建一个新的Anaconda环境激活新的环境安装TensorFlow验证TensorFlow安...
    99+
    2023-02-28
    tensorflow Anaconda环境搭建 tensorflow Anaconda 搭建
  • 基于Docker的Mysql主备搭建的实现步骤
    目录前期规划:配置过程:Docker mysql主从配置。我们会在一台centos的虚拟机上,配置mysql主备 前期规划: docker mysql版本 mysql:5.7dock...
    99+
    2024-04-02
  • 云服务器搭建游戏的文件加密
    云服务器搭建游戏的文件加密可以分为两种情况:使用公钥加密:这种模式需要使用一个密钥来对用户的登录信息和文件夹进行加密。公钥可以公开或私有,可以通过加密算法转换为明文。使用私钥加密:这种模式需要使用一个密钥来对私钥进行加密,并将其保存在服务器...
    99+
    2023-10-25
    文件加密 服务器 游戏
  • Centos6.3下Apache怎么配置基于加密的认证https加密证书访问
    这篇文章主要介绍“Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 ”,在日常操作中,相信很多人在Centos6.3下Apache怎么配置基于加密的认证https加密证书访问 问题上存在疑惑,小编查阅了各式资料,...
    99+
    2023-06-10
  • 基于Jenkins+Maven+Gitea+Nexus搭建CICD环境的方式
    目录普通Jar包的运行方式搭建Nexus私服环境下载和安装安装Maven登录控制台Nexus控制台说明目录说明Nexus设置成系统服务搭建Gitea环境搭建Jenkins环境项目改造...
    99+
    2024-04-02
  • springboot-curd基于mybatis项目搭建的示例分析
    springboot-curd基于mybatis项目搭建的示例分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。项目结构:pom.xml文件:   ...
    99+
    2023-06-28
  • 基于Tensorflow搭建一个神经网络的实现
    一、Tensorlow结构 import tensorflow as tf import numpy as np #创建数据 x_data = np.random.rand(...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作