456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 服務器服務 >

如何在Linux客戶端配置基于Kerberos 身份驗證的NFS服務器


2015-11-17 16:10 作者:admin 瀏覽量:

u=1435094320,1530811498&fm=21&gp=0.png

  假設你已經配置好了一個 NFS 服務器和一個客戶端。如果還沒有,你先需要在服務器上進行初始化配置。(IT外包

  另外,你可能還需要配置 SELinux 和 firewalld 以允許通過 NFS 進行文件共享。

  下面的例子假設你的NFS共享目錄在 box2 的 /nfs:

  # semanage fcontext -a -t public_content_rw_t "/nfs(/.*)?"# restorecon -R /nfs# setsebool -P nfs_export_all_rw on# setsebool -P nfs_export_all_ro on

  (其中 -P 標記指示重啟持久有效)。

  最后,別忘了:

  創建 NFS 組并配置 NFS 共享目錄1、 新建一個名為 nfs 的組并給它添加用戶 nfsnobody,然后更改 /nfs 目錄的權限為 0770,組屬主為 nfs。于是,nfsnobody(對應請求用戶)在共享目錄有寫的權限,你就不需要在 /etc/exports 文件中使用 norootsquash(LCTT 譯注:設為 root_squash 意味著在訪問 NFS 服務器上的文件時,客戶機上的 root 用戶不會被當作 root 用戶來對待)。

  # groupadd nfs# usermod -a -G nfs nfsnobody# chmod 0770 /nfs# chgrp nfs /nfs

  2、 像下面那樣更改 export 文件(/etc/exports)只允許從 box1 使用 Kerberos 安全驗證的訪問(sec=krb5)。

  注意:anongid 的值設置為之前新建的組 nfs 的 GID:

  exports – 添加 NFS 共享

  /nfs box1(rw,sec=krb5,anongid=1004)

  3、 再次 exprot(-r)所有(-a)NFS 共享。為輸出添加詳情(-v)是個好主意,因為它提供了發生錯誤時解決問題的有用信息:

  # exportfs -arv

  4、 重啟并啟用 NFS 服務器以及相關服務。注意你不需要啟動 nfs-lock 和 nfs-idmapd,因為系統啟動時其它服務會自動啟動它們:

  # systemctl restart rpcbind nfs-server nfs-lock nfs-idmap# systemctl enable rpcbind nfs-server(IT運維

  測試環境和其它前提要求在這篇指南中我們使用下面的測試環境:

  客戶端機器 [box1: 192.168.0.18]

  NFS / Kerberos 服務器 [box2: 192.168.0.20] (也稱為密鑰分發中心,簡稱 KDC)。

  注意:Kerberos 服務是至關重要的認證方案。

  正如你看到的,為了簡便,NFS 服務器和 KDC 在同一臺機器上,當然如果你有更多可用機器你也可以把它們安裝在不同的機器上。兩臺機器都在 mydomain.com 域。

  最后同樣重要的是,Kerberos 要求客戶端和服務器中至少有一個域名解析的基本方式和網絡時間協議服務,因為 Kerberos 身份驗證的安全一部分基于時間戳。

  為了配置域名解析,我們在客戶端和服務器中編輯 /etc/hosts 文件:

  host 文件 – 為域添加 DNS

  192.168.0.18 box1.mydomain.com box1192.168.0.20 box2.mydomain.com box2

  在 RHEL 7 中,chrony 是用于 NTP 同步的默認軟件:

  # yum install chrony# systemctl start chronyd# systemctl enable chronyd

  為了確保 chrony 確實在和時間服務器同步你系統的時間,你可能要輸入下面的命令兩到三次,確保時間偏差盡可能接近 0:

  # chronyc tracking

  用 Chrony 同步服務器時間安裝和配置 Kerberos要設置 KDC,首先在客戶端和服務器安裝下面的軟件包(客戶端不需要 server 軟件包):

  # yum update && yum install krb5-server krb5-workstation pam_krb5

  安裝完成后,編輯配置文件(/etc/krb5.conf 和 /var/kerberos/krb5kdc/kadm5.acl),像下面那樣用 mydomain.com 替換所有 example.com。

  下一步,確保 Kerberos 能功過防火墻并啟動/啟用相關服務。(IT外包服務

  重要:客戶端也必須啟動和啟用 nfs-secure:

  # firewall-cmd --permanent --add-service=kerberos# systemctl start krb5kdc kadmin nfs-secure # systemctl enable krb5kdc kadmin nfs-secure

  現在創建 Kerberos 數據庫(請注意這可能會需要一點時間,因為它會和你的系統進行多次交互)。為了加速這個過程,我打開了另一個終端并運行了 ping -f localhost 30 到 45 秒):

  # kdb5_util create -s

  創建 Kerberos 數據庫下一步,使用 kadmin.local 工具為 root 創建管理權限:

  # kadmin.local# addprinc root/admin

  添加 Kerberos 服務器到數據庫:

  # addprinc -randkey host/box2.mydomain.com

  在客戶端(box1)和服務器(box2)上對 NFS 服務同樣操作。請注意下面的截圖中在退出前我忘了在 box1 上進行操作:

  # addprinc -randkey nfs/box2.mydomain.com# addprinc -randkey nfs/box1.mydomain.com

  輸入 quit 和回車鍵退出:

  添加 Kerberos 到 NFS 服務器為 root/admin 獲取和緩存票據授權票據ticket-granting ticket:

  # kinit root/admin# klist

  緩存 Kerberos真正使用 Kerberos 之前的最后一步是保存被授權使用 Kerberos 身份驗證的規則到一個密鑰表文件(在服務器中):

  # kdadmin.local# ktadd host/box2.mydomain.com# ktadd nfs/box2.mydomain.com# ktadd nfs/box1.mydomain.com

  最后,掛載共享目錄并進行一個寫測試:

  # mount -t nfs4 -o sec=krb5 box2:/nfs /mnt# echo "Hello from Tecmint.com" > /mnt/greeting.txt

  掛載 NFS 共享現在讓我們卸載共享,在客戶端中重命名密鑰表文件(模擬它不存在)然后試著再次掛載共享目錄:

  # umount /mnt# mv /etc/krb5.keytab /etc/krb5.keytab.orig

  掛載/卸載 Kerberos NFS 共享現在你可以使用基于 Kerberos 身份驗證的 NFS 共享了。

  艾銻無限是中國領先IT外包服務商,專業為企業提供IT運維外包、電腦維護網絡維護、網絡布線、辦公設備維護、服務器維護數據備份恢復、門禁監控、網站建設等多項IT服務外包,服務熱線:400-650-7820 聯系電話:010-62684652 咨詢QQ2050684097;1548853602 地址:北京市海淀區北京科技會展2號樓16D,用心服務每一天,為企業的發展提升更高的效率,創造更大的價值。

  更多的IT外包信息盡在艾銻無限http://www.whgoodly.com


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 精品欧美性_亚洲大乳av成人天堂精品_色眯眯av_日本最黄一级片免费在线_天堂а在线中文在线新版_绿巨人在线观看免费观看在线nba动漫_亚洲一一在线_亚洲美女在线播放 | 人人妻人人做人人爽_天天操天天草_少妇小莹的yin荡生活下视频_久草老司机_成人国产一区二区_天天天天天天天天操_国产娱乐凹凸视觉盛宴在线视频_亚洲vs天堂 | 宅男伊人_四虎2023_一级日韩一级欧美_人人做人人爽人人添_一本大道无码人妻精品专区_人妻少妇波多野结衣_偷偷做久久久久网站_丰满少妇2中文在线观看 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 | 国产精品白浆在线观看免费_国产真实老熟女无套内射_日韩精品美腿丝袜_密芽av_人体内射精一区二区三区_大学生a级毛片免费视频_日韩大片av_91欧美视频网站 | 国产视频二区在线观看_久草在线免费资源_麻豆国产原创视频在线播放_久久五月丁香激情综合_亚洲精品国产福利_国产原创三级_一本一道在线人妻中文字幕_激情欲成人av在线观看av | 91精品国产综合久久久久影院不卡_久操国产_国产精品自产拍在线观看55_日韩AV色综合网站_日韩r级在线观看_欧美A级国产免费aa片_一级红色毛片_在线观看成人网 | av涩涩_黄色超碰_草久久久久_亚洲一二三四影院_九九视频国产免_yellow中文字幕国产资源_97超碰资源网_第一次破處在线国语视频播放 | 国产尤物精品自在拍视频首页_91在线成人_久久黄视频_youjizz丰满熟妇中国_熟女俱乐部五十路二区AV_国产精品久久久久久亚洲色_久久999_zzijzzij亚洲日本少妇熟睡 九色在线网站_日韩一级黄_老人把我添到了高潮A片_免费看片的视频69xxx_欧美在线欧美在线_精品久久久国产_精品日韩av_精品无人区无码乱码大片国产 | 公粗挺进了我的密道在线播放贝壳_国产香蕉青春草原久久_最近最新中文免费字幕一_久久久久久久久久久91_中文字幕在线播放_国产精品一二三四区_chien国产乱露脸对白_日韩视频免费看 | 成年人免费视频网站_激情影院内射美女_eeuss影院www在线播放_国产在线精品福利_91热视频_黄色一级大片免费_国产视频在线看_亚洲AV成人无码无在线观看 | 亚洲国产日韩美_国产中文字幕视频_九九99热_欧美人与禽交片mp4_精品日韩在线一区_国产精品久久久久久久久无码Aⅴ_av无码天一区二区一三区_明星一级毛片 | 国产精品无码久久av嫩草_亚洲国产精品无码专区影院_乱中年女人伦视频国产_91久久精品亚洲中文字幕无码_欧美日韩色_日韩精品手机在线_我要看免费的黄色片_国产91在线精品 | 亚洲一区不卡在线_亚洲超高清大胆极品人体美女_无码精品国产一区二区三区免费_国产第91页_色呦呦免费_国产成人综合精品无码_日一级毛片_天天澡天天添天天摸97影院 | 国内精品伊人久久久久AV影院_国产欧美洲中文字幕_国产天天骚_黄色大全免费观看_av免费人人干_无码一区自拍偷拍第二页_天堂va蜜桃_成人午夜黄色 | 中文字幕亚洲综合久久菠萝蜜_人操人人爽_国产美女极度色诱视频WWW_国产jizz18高清视频_91精品专区_av在线播放资源_www.97.超碰.zyz.com_黄色录像一级大片 | 无码永久成人免费视频_精品无码国产污污污免费网站_久久水蜜桃亚洲AV无码精品_最近更新中文字幕手机版_女人下边被添全过程A片图片_中文字幕AV熟女_内射高潮享受视频在线观看_HTTPWWW色午夜COM曰本 | 国内av在线_穿透明白衬衫喷奶水的av_内射人妻视频国内_欧美18videosex性欧美tube1080_丰满少妇被猛烈进入_色哟哟~日韩精品_九月婷婷久久_四虎最新紧急入口 | 欧美日本一区二区三区视频_黄色大片一区_综合色网站_91久久人澡人人添人人爽爱播网_久久精品中文字幕有码_四季久久免费一区二区三区四区_97色图片_久久香蕉国产线看观看6 | 午夜一区二区三区在线观看_免费看黄色的网站_九九热视频在线观看_嫩草AV无码精品一区三区_91精品无毒不卡_中品极品少妇xxx_四虎在线网址_国产三级网站 | 一级毛片免费在线_爱爱视频网站免费_亚洲无嘛_国产色片免费色网视频_伊人久久精品欧洲综合网_天堂va蜜桃一区_亚洲精品一区二区三区不_国产免费啪视频观看网站 | 免费女人18毛片A级毛片视频_美女裸体无遮挡免费视频网站_少妇极品熟妇人妻_国产又粗又爽的视频_亚洲乱妇老熟女爽到高潮的片_www.超碰在线观看_91天天色_亚洲日韩精品无码av海量 | 国产成人在线播放免费视频_99免费在线观看视频_国产精品白浆在线观看无码专区_曰本不卡视频_国产91网站在线观看_精品国产黄_久久一二三四_japanese乱子xxxx | 国产一区二区四区在线观看_亚洲欧洲日产国无高清码图片_97国产精品欲_精品国产女主播在线观看_一级免费a一片_在线观看黄的网站_avtom影院永久地址_毛片免费网站 | 熟妇人妻AV中文字幕老熟妇_成人18毛片_av基地网_国产区视频一区_天天爽夜夜爽人人爽QC_欧美一级淫片在线观看_中文字幕精品久久久_丰满五十路熟女正在播放 | www久_无码国产福利av私拍_无码中文字幕日韩专区_亚洲中又文字幕精品av_精品国产欧美_在线观看免费视频91_久久婷婷日日澡天天添_九色91国产 | 国产激情视频网站_国产A级毛片色咪味_成人在线观看一区二区三区_极品粉嫩嫩模大尺度无码_亚洲国产精品一区二区久久亚洲午夜_亚洲男人的天堂在线_国产精品推荐天天看天天爽_麻豆视传媒 | 大地影院高清mv在线观看_永久免费AV无码网站打屁股_亚洲欧美熟妇综合久久久久_国产日产欧产精品精品蜜芽_青青操网址_亚洲毛片在线观看_亚洲图色欧美另类小说_在线免费av网站 | 粉嫩老牛aⅴ一区二区三区_a级毛片免费网站_粉嫩av一区二区三区免费观看_俄罗斯粗大猛烈18P_九色国产在线_亚洲欧洲天堂_一区二区三区四区在线视频_国产成人久久av免费高清蜜臀 | 国产极品99热在线播放69_国内毛片毛片毛片毛片毛片毛片_久久综合影院_欧美三区二区一区_国产美女www_91视频青青_美女与野兽2_日批一级片 | 97超碰人人爽_91男生福利_丰满人妻一区二区三区av猛交_人妻天天爽夜夜爽一区二区_少妇人妻偷人精品一区二区_麻豆短视频免费_国产伦精品免费视频_夜夜欢天天干 | 九九久久久久_国产一级毛片不卡视频_91福利视频在线观看_国产精品久久午夜夜伦鲁鲁_av激情_av无码国产精品色午夜_国产一区免费在线观看_亚洲国产成人精品无码区 | 亚洲一区二区在线免费观看_亚洲高清无在线码_亚洲欧美自拍另类_国家一级毛片_老熟女激烈的高潮_国产乱人伦精品一区二区_在线免费毛片视频_9191久久久久久久久久久 | 91在线勾搭足浴店女技师_日韩欧美精品久久_日韩大片高清播放器大全_久久艳片_中文幕无线码中文字蜜桃_成人免费91_一级毛片免费一级_国产一区二区三区视频在线 | 久久精品一区二区三区四区_夜夜操夜夜操夜夜操_国产草比视频_日本国产黄色_偷拍一区二区三区视频_久久成人人人人精品欧_中出乱码av亚洲精品久久天堂_欧美日韩一区二区三区在线看黄 | 亚洲自拍偷拍视频_精品日韩在线视频_伦理一区二区_久久青色_日韩精品久久久久久久软件91_中字无码AV点击进入_色先锋影音岛国av资源_久久精品国产久精国产69 | 国产91久久婷婷一区二区_jizz日本在线_国产91在线亚洲_中文字幕人成乱码熟女_老司机精品视频在线_扒开老女人p大荫蒂视频_潘金莲一级淫片aaa_免费精品自在久久 | 夜夜狠狠干_日韩不卡中文字幕_欧美一区不卡_av中文在线资源_久久日本_欧美日韩在线视频_国产一区精品最新_色狠狠综合网 | 国产高潮呻吟无码精品AV_麻豆视频入口_无码中文字幕av免费放dvd_日本成a人片在线观看日本_久久成年_欧美丰满熟妇xxxx性ppx人_欧美一级淫片免费视频欧美辣图_韩国中文免费在线视频 | 高潮毛片无遮挡免费高清_午夜亚洲精品专区高潮日w_在线欧美a_国产成人午夜精华液_全球av在线_亚洲精品久久久蜜夜影视_奇米影视888狠狠狠777不卡_亚洲色大成网站www久久 | 日韩一级大片_久久久久区_黄色大片一级片_国产成年无码V片在线_一级黄色伦理片_毛片女女女女女女女女女_成人免费在线_无码精品人妻一区二区三区九里奈 |