אנגליתצרפתיתספרדי

Ad


סמל OnWorks

ipa-getkeytab - מקוון בענן

הפעל את ipa-getkeytab בספק אירוח חינמי של OnWorks על אובונטו מקוון, פדורה מקוון, אמולטור מקוון של Windows או אמולטור מקוון של MAC OS

זוהי הפקודה ipa-getkeytab שניתן להפעיל בספק האירוח החינמי של OnWorks באמצעות אחת מתחנות העבודה המקוונות המרובות שלנו בחינם כגון Ubuntu Online, Fedora Online, אמולטור מקוון של Windows או אמולטור מקוון של MAC OS

תָכְנִית:

שֵׁם


ipa-getkeytab - קבל keytab למנהל Kerberos

תַקצִיר


ipa-getkeytab -p שם המנהל -k keytab-קובץ [ -e סוגי הצפנה ] [ -s ipaserver ] [
-q ] [ -D|--binddn BINDDN ] [ -w|--bindpw ] [ -P|--סיסמה סיסמא ] [ -r ]

תיאור


מאחזר קרברוס מקשים.

כרטיסיות מקשים של Kerberos משמשות לשירותים (כמו sshd) לביצוע אימות Kerberos. א
keytab הוא קובץ עם סוד אחד או יותר (או מפתחות) עבור מנהל Kerberos.

מנהל שירות Kerberos הוא זהות Kerberos שניתן להשתמש בה לצורך אימות.
עקרונות השירות מכילים את שם השירות, שם המארח של השרת וה-
שם ממלכה. לדוגמה, להלן דוגמה למנהלת עבור שרת ldap:

ldap/[מוגן בדוא"ל]

בעת שימוש ב-ipa-getkeytab שם התחום כבר מסופק, כך שהשם הראשי הוא רק
שם השירות ושם המארח (ldap/foo.example.com מהדוגמה למעלה).

אזהרה: אחזור לוח המקשים מאפס את הסוד עבור המנהל של Kerberos. זה מעבד
כל שאר כרטיסיות המקשים עבור אותו ראשי לא חוקיים.

זה משמש במהלך רישום לקוח IPA כדי לאחזר מנהל שירות מארח וחנות
זה ב-/etc/krb5.keytab. אפשר לאחזר את לוח המקשים ללא אישורי Kerberos
אם המארח נוצר מראש עם סיסמה חד פעמית. ניתן לאחזר את לוח המקשים על ידי
מחייב כמארח ומאמת עם סיסמה חד פעמית זו. ה -D|--binddn ו
-w|--bindpw האפשרויות משמשות עבור אימות זה.

אפשרויות


-p שם המנהל
החלק הלא-ממלכתי של השם הראשי המלא.

-k keytab-קובץ
קובץ keytab שבו יש להוסיף את המפתח החדש (יווצר אם הוא לא קיים).

-e סוגי הצפנה
רשימת סוגי ההצפנה לשימוש ליצירת מפתחות. ipa-getkeytab ישתמש ב-local
ברירת המחדל של הלקוח אם לא סופקה. ערכים חוקיים תלויים בספריית Kerberos
גרסה ותצורה. ערכים נפוצים הם: aes256-cts aes128-cts des3-hmac-sha1
arcfour-hmac des-hmac-sha1 des-cbc-md5 des-cbc-crc

-s ipaserver
שרת ה-IPA שממנו לאחזר את ה-keytab (FQDN). אם אפשרות זו אינה מסופקת
שם השרת נקרא מקובץ התצורה של IPA (/etc/ipa/default.conf)

-q מצב שקט. רק שגיאות מוצגות.

--מותרים-enctypes
אפשרות זו מחזירה תיאור של סוגי ההצפנה המותרים, כך:
סוגי הצפנה נתמכים: מצב AES-256 CTS עם 96 סיביות SHA-1 HMAC AES-128 CTS
מצב עם 96 סיביות SHA-1 HMAC Triple DES cbc מצב עם HMAC/sha1 ArcFour עם
מצב HMAC/md5 DES cbc עם מצב CRC-32 DES cbc עם RSA-MD5 DES מצב cbc עם
RSA-MD4

-פ, --סיסמה
השתמש בסיסמה זו עבור המפתח במקום סיסמה שנוצרה באופן אקראי.

-ד, --binddn
ה-LDAP DN לאגד כמו בעת אחזור כרטיסיית מפתח ללא אישורי Kerberos.
משמש בדרך כלל עם -w אוֹפְּצִיָה.

-וו, --bindpw
סיסמת LDAP לשימוש כאשר אינה מחייבת עם Kerberos.

-r מצב אחזור. אחזר מפתח קיים מהשרת במקום ליצור מפתח חדש
אחד. זה לא תואם לאפשרות --password, ויעבוד רק נגד a
שרת FreeIPA עדכני יותר מגרסה 3.3. המשתמש המבקש את ה-keytab חייב
יש גישה למפתחות כדי שהפעולה הזו תצליח.

דוגמאות


הוסף ואחזר טאב מפתח עבור מנהל שירות NFS במארח foo.example.com ו
שמור אותו בקובץ /tmp/nfs.keytab ואחזר רק את מפתח des-cbc-crc.

# ipa-getkeytab -p nfs/foo.example.com -k /tmp/nfs.keytab -e des-cbc-crc

הוסף ואחזר כרטיסיית מפתח עבור מנהל השירות ldap במארח foo.example.com ו-
שמור אותו בקובץ /tmp/ldap.keytab.

# ipa-getkeytab -s ipaserver.example.com -p ldap/foo.example.com -k /tmp/ldap.keytab

אחזר כרטיסיית מפתח באמצעות אישורי LDAP (הדבר יעשה בדרך כלל על ידי ipa-join(1) מתי
רישום לקוח באמצעות ה ipa-client-install(1) פקודה:

# ipa-getkeytab -s ipaserver.example.com -p host/foo.example.com -k /etc/krb5.keytab -D
fqdn=foo.example.com,cn=computers,cn=accounts,dc=example,dc=com -w סיסמה

יְצִיאָה סטָטוּס


מצב היציאה הוא 0 על הצלחה, לא אפס על שגיאה.

0 הצלחה

1 אתחול ההקשר של Kerberos נכשל

2 שימוש לא נכון

3 נגמר הזיכרון

4 שם ראשי שירות לא חוקי

5 אין מטמון של אישורי Kerberos

6 ללא Kerberos מנהל וללא קשר DN וסיסמה

7 נכשל בפתיחת כרטיסיית המקשים

8 נכשל ביצירת חומר מפתח

9 הגדרת כרטיסיית המקשים נכשלה

10 סיסמת קשירה נדרשת בעת שימוש ב-DN bind

11 נכשל הוספת מפתח ל-keytab

12 נכשל בסגירת כרטיסיית המקשים

השתמש ב-ipa-getkeytab באופן מקוון באמצעות שירותי onworks.net


שרתים ותחנות עבודה בחינם

הורד אפליקציות Windows & Linux

  • 1
    ניקוי עמוק
    ניקוי עמוק
    תסריט קוטלין שכולו בנוי גרעינים
    מטמונים מפרויקטים של Gradle/Android.
    שימושי כאשר Gradle או ה-IDE מאפשרים לך
    מטה. התסריט נבדק על
    macOS, אבל...
    הורד ניקוי עמוק
  • 2
    Eclipse Checkstyle Plug-in
    Eclipse Checkstyle Plug-in
    הפלאגין Eclipse Checkstyle
    משלב את קוד ה-Java Checkstyle
    אודיטור לתוך Eclipse IDE. ה
    תוסף מספק משוב בזמן אמת ל
    המשתמש על הפרה...
    הורד את הפלאגין Eclipse Checkstyle
  • 3
    AstrOrzPlayer
    AstrOrzPlayer
    AstrOrz Player הוא נגן מדיה חינמי
    תוכנה, חלקה מבוססת על WMP ו-VLC. ה
    שחקן הוא בסגנון מינימליסטי, עם
    יותר מעשרה צבעי נושא, ויכולים גם
    ב ...
    הורד את AstrOrzPlayer
  • 4
    movistartv
    movistartv
    Kodi Movistar+ TV es un ADDON עבור XBMC/
    Kodi que permite disponer de un
    decodificador de los servicios IPTV de
    Movistar integrado en uno de los
    mediacenters מא...
    הורד את movistartv
  • 5
    קוד :: חסימות
    קוד :: חסימות
    Code::Blocks הוא קוד פתוח בחינם,
    חוצה פלטפורמות C, C++ ו-Fortran IDE
    נבנה כדי לענות על הצרכים התובעניים ביותר
    של המשתמשים שלה. זה נועד להיות מאוד
    מרחיב ...
    קוד הורדה::בלוקים
  • 6
    בין
    בין
    בין ממשק Minecraft או מתקדם
    ומעקב אחר נתונים/מבנה הוא כלי ל
    להציג סקירה כללית של מיינקראפט
    העולם, מבלי ליצור אותו בפועל. זה
    פחית ...
    הורד בין
  • עוד »

פקודות לינוקס

Ad