İngilizceFransızcaİspanyolca

Ad


OnWorks favicon'u

klog.krb5 - Bulutta Çevrimiçi

Ubuntu Online, Fedora Online, Windows çevrimiçi emülatörü veya MAC OS çevrimiçi emülatörü üzerinden OnWorks ücretsiz barındırma sağlayıcısında klog.krb5 çalıştırın

Bu, Ubuntu Online, Fedora Online, Windows çevrimiçi emülatörü veya MAC OS çevrimiçi emülatörü gibi birden fazla ücretsiz çevrimiçi iş istasyonumuzdan birini kullanarak OnWorks ücretsiz barındırma sağlayıcısında çalıştırılabilen klog.krb5 komutudur.

Program:

ADI


klog.krb5 - Kerberos'ta kimlik doğrulaması yapar ve bir jeton alır

SİNOPSİS


klog.krb5 [-x] [-Müdür <kullanıcı isim>]
[-parolakullanıcının şifre>] [-hücre <hücre isim>]
[-k <alan>] [-boru] [-sessiz]
[-ömür <bilet ömür in hh[:dd[:ss]]>]
[-setpag] [-tmp] [-noprdb] [-açmak] [-Yardım]

klog.krb5 [-x] [-pr <kullanıcı isim>]
[-pa <kullanıcının şifre>]
[-c <hücre isim>]
[-k <alan>] [-pi] [-Evet]
[-l <bilet ömür in hh[:dd[:ss]]>]
[-se] [-t] [-n] [-u] [-h]

TANIM


The klog.krb5 komutu, bir Kerberos KDC'den bir Kerberos v5 bileti alır ve
bilet, bir AFS belirteci ve ardından Önbellek Yöneticisinde saklar. Önbellek Yöneticisi şunları tutar:
çekirdek belleğinde belirteç ve AFS'ye kimliği doğrulanmış erişim elde ederken kullanır
dosya alanı. Bu komut, yerel ağda verenin kimliğini (UNIX UID) etkilemez.
dosya sistemi.

Varsayılan olarak, komut yorumlayıcı, AFS kullanıcı adı için aşağıdakiyle eşleşen bir belirteç alır.
verenin yerel kullanıcı adı. Alternatif bir kullanıcı belirtmek için şunları ekleyin: -Müdür argüman.
tarafından adlandırılan kullanıcı -Müdür argümanın yerel parolada görünmesi gerekmez
dosya ( / Etc / passwd dosya veya eşdeğeri).

Varsayılan olarak, komut yorumlayıcı, yerel hücre için tanımlandığı gibi bir belirteç alır.
AFSCELL ortam değişkeni, komut kabuğunda veya /etc/openafs/ThisCell dosya
yerel makinede. Alternatif bir hücre belirtmek için -hücre argüman. Bir kullanıcı
aynı anda birden fazla hücrede belirteçlere sahip olabilir, ancak hücre başına yalnızca bir belirteç
istemci makineye bağlantı. Kullanıcının kimlik bilgisi yapısı zaten bir
istenen hücre için belirteç, bu komuttan kaynaklanan belirteç onun yerini alır.

Varsayılan olarak, komut yorumlayıcı yerel bölge için bir Kerberos bileti alır. NS
farklı bir Kerberos alanı belirtin, -k argüman. Kerberos bölge adı gerekir
AFS hücre adıyla eşleşmiyor. klog.krb5 "afs/" müdürü için bir bilet talep edecekhücre"
nerede hücre kullanıcının belirteçleri talep ettiği hücre adıdır ve
müdür "afs" bu müdür çalışmıyorsa.

Bu komuttan kaynaklanan belirtecin ömrü, aşağıdakilerden en küçüğüdür:

· İhraççı tarafından belirtilen kullanım ömrü -ömür bu argüman olsaydı argüman
Verilen.

· "afs/" için kaydedilen maksimum bilet ömrühücre" Kerberos'ta müdür
veri tabanı.

· Belirtilen kullanıcının Kerberos veritabanı girişinde kaydedilen maksimum bilet ömrü.

UYARILAR


Varsayılan olarak, bu komut yeni bir işlem kimlik doğrulama grubu (PAG) oluşturmaz; görmek
Açıklaması Pagş PAG'ler hakkında bilgi edinme komutu. Bir hücre bir AFS kullanmıyorsa-
değiştirilmiş oturum açma yardımcı programı, kullanıcılar şunları içermelidir -setpag bu komuta seçenek veya
Pagş belirteçlerinin bir kimlik bilgisi yapısında depolanmasını sağlamak için bundan önce komut verin.
yerel UID yerine PAG tarafından tanımlanır. Kullanıcılar şunu bilmeli -setpag irade
bazı sistemlerde, özellikle de en yeni Linux sistemlerinde çalışmaz ve Pagş is
tercih edilir ve daha güvenilirdir.

Yerel UID tarafından bir kimlik bilgisi yapısı tanımlandığında, potansiyel güvenlik açığı
yerel süper kullanıcı "kökünün" UNIX'i kullanabileceğini su başka bir kimlik üstlenme komutu
ve bu UID ile ilişkili belirteçleri otomatik olarak devralır. Kimlik bilgilerinin belirlenmesi
PAG'ın yapısı, yerel süper kullanıcının bunu yapmasını zorlaştırır (ama imkansız değil).
diğer kullanıcıların jetonlarını alın.

Eğer -parola argüman kullanılırsa, belirtilen parola kısa çizgi ile başlayamaz,
çünkü başka bir seçenek adı olarak yorumlanır. kullanımı -parola argüman değil
her durumda tavsiye edilir.

Varsayılan olarak, bu komutu uygun şekilde yapılandırılmış bir NFS istemcisinde vermek mümkündür.
NFS istemcisinin NFS/AFS Translator aracılığıyla AFS'ye eriştiği varsayılarak,
makine desteklenen bir sistem türüdür. Ancak, çevirmen makinesinin yöneticisi,
dahil ederek etkinleştirilen UID denetimi -uidcheck on argüman fs ihracatçılar emretmek,
komut, aşağıdakine benzer bir hata mesajıyla başarısız olur:

Uyarı: Uzak pioctl başarısız oldu (err=8). . .
Bir pioctl başarısız olduğundan AFS'de kimlik doğrulanamıyor.

UID kontrolünün etkinleştirilmesi, belirteçlerin depolandığı kimlik bilgisi yapısının
çevirmen makinesi, yerel UID ile eşleşen bir UID ile tanımlanmalıdır.
belirteçleri kimlik bilgileri yapısına yerleştiren süreç. Sonra klog.krb5
komut yorumlayıcısı, belirteci NFS istemcisinden alır, onu uzaktan kumandaya iletir.
çevirmen makinesinde yürütücü arka plan programı, bu da sistemi depolayan çağrı yapar.
çevirmen makinesinde bir kimlik bilgisi yapısında belirteç. Uzak yürütücü genellikle
yerel süper kullanıcı "kök" olarak çalışır, bu nedenle çoğu durumda yerel UID'si (normalde sıfır)
veren kullanıcının yerel UID'si ile eşleşmiyor klog.krb5 NFS istemcisindeki komut
makinesi.

yayınlamak klog.krb5 NFS istemci makinesindeki komut bir güvenlik açığı oluşturur:
komut yorumlayıcısı, belirteci ağ üzerinden uzak yürütücü arka plan programına iletir.
net metin modu.

SEÇENEKLER


-x Yalnızca geriye dönük uyumluluk için görünür. Eski işlevi artık varsayılan
Bu komutun davranışı.

-Müdür <kullanıcı isim>
Kimliği doğrulanacak kullanıcı adını belirtir. Bu argüman atlanırsa, varsayılan
değer yerel kullanıcı adıdır.

-parola <kullanıcının şifre>
Vericinin parolasını (veya tarafından tanımlanan alternatif kullanıcının parolasını) belirtir.
-Müdür argüman). Komut yorumlayıcısının şunu istemesini sağlamak için bu argümanı atlayın.
parola, bu durumda komut kabuğunda görünür şekilde yankılanmaz.

-hücre <hücre isim>
Bir belirteç elde edilecek hücreyi belirtir. Tek bir oturum açma oturumu sırasında
belirli bir makinede, bir kullanıcının kimliği aynı anda birden fazla hücrede doğrulanabilir, ancak
her biri için aynı anda yalnızca bir jetona sahip olun (yani, yalnızca altında kimlik doğrulaması yapabilir)
bir makinede oturum başına hücre başına bir kimlik). kısaltmak kabul edilebilir
hücre adını, onu listelenen diğer hücrelerden ayıran en kısa forma
the /etc/openafs/CellServDB komutun verildiği istemci makinedeki dosya.

Bu argüman atlanırsa, komut tanımlandığı gibi yerel hücrede yürütülür.

· İlk olarak, AFCELL ortam değişkeninin değeriyle.

· İkinci olarak, /etc/openafs/ThisCell dosyanın bulunduğu istemci makinede
komutu verilir.

-k <alan>
Bilet ve jetonları şu adresten alın:alan> Kerberos bölgesi. Bu seçenek değilse
göz önüne alındığında, klog.krb5 varsayılan yerel alanı kullanmak için varsayılandır. Kerberos bölge adı
AFS hücre adıyla eşleşmesi gerekmez.

-boru
İstemler ve hatalar da dahil olmak üzere standart çıktı akışındaki tüm çıktıları bastırır
mesajlar. klog.krb5 komut yorumlayıcısı, parolayı aşağıdakilerden almayı bekler:
standart giriş akışı Bu argümanı kullanmayın; uygulama tarafından kullanılmak üzere tasarlanmıştır
insan kullanıcılardan ziyade programlar.

-sessiz
tarafından gönderilen bazı izleme mesajlarını bastırır. klog.krb5 komut üretir
varsayılan olarak standart çıktı akışı. Hala karşılaşılan büyük sorunlar hakkında rapor veriyor.

-ömür <bilet ömür
Belirteç için belirli bir ömür ister. Birkaç saat ve isteğe bağlı olarak sağlayın
dakika ve saniye formatında hh[:mm[:ss]].

-setpag
Kimlik doğrulama istemeden önce bir işlem kimlik doğrulama grubu (PAG) oluşturur. NS
belirteç, yeni oluşturulan PAG ile ilişkilendirilir.

-tmp
Yalnızca belirteçleri almak yerine Kerberos tarzı bir bilet dosyası oluşturur. Bilet
dosya, genellikle
the / Tmp yerel makinenin dizini (ancak Kerberos uygulamasına bağlıdır)
Kullanılmış).

-noprdb
Varsayılan olarak, klog.krb5 Koruma Sunucusunda kullanıcının AFS kimliğini arar ve
belirteci bu AFS kimliğiyle ilişkilendirir. Bu, çıktısına bakarken yararlıdır
gibi komutlar token kazanabilirsiniz. ama gerekli değildir. Bu seçenek verilirse, bu davranış
bastırılmış ve klog.krb5 belirteci genel bir ad altında saklayacaktır. Bunu dileyebilirsin
örneğin, bir AFS hücresi için Koruma Sunucusu ile iletişim kurmakta sorun yaşıyorsanız
bazı sebeplerden dolayı.

-açmak
Normalde, klog.krb5 AFS olarak AFS sorumlusu için Kerberos hizmet biletini kullanır
jeton. Bu seçenek verilirse, klog.krb5 farklı, basitleştirilmiş bir AFS belirteci oluşturur
hizmet biletine dayalı form ("rxkad 2b" belirteci olarak adlandırılır). Normalde, bu
gerekli değil. Ancak, işleyemeyen eski OpenAFS yazılımı kullanıyorsanız,
kullanarak, Kerberos sunucusu olarak Active Directory ile birlikte büyük bilet boyutları
-açmak AFS belirteci boyutunu küçültebilir, böylece eski yazılımlar daha fazla işleyebilir
kolayca.

-Yardım
Bu komut için çevrimiçi yardımı yazdırır. Diğer tüm geçerli seçenekler yoksayılır.

ÇIKTI


Eğer -tmp bayrağı dahil edildiğinde, aşağıdaki mesaj Kerberos bilet önbelleğinin
yaratıldı:

Bilet dosyasını /tmp/krb5cc_1000_rENJoZ'a yazdı

Önbelleğe giden yol elbette değişecektir.

ÖRNEKLER


Çoğu zaman, bu komut bağımsız değişkenler olmadan verilir. Uygun şifre,
kişi şu anda yerel sisteme giriş yaptı. Biletin kullanım ömrü şu şekilde hesaplanır:
AÇIKLAMA bölümünde açıklanmıştır.

% klog.krb5
Için şifre [e-posta korumalı]:

Aşağıdaki örnek, kullanıcının ABC Corporation'ın test hücresinde yönetici olarak kimliğini doğrular:

% klog.krb5 -ana yönetici -cell test.abc.com
Için şifre [e-posta korumalı]:

Aşağıda, düzenleyen kuruluş 104 saat 30 dakikalık (4 gün 8
saat 30 dakika).

% klog.krb5 -ömür boyu 104:30
Için şifre [e-posta korumalı]:

AYRICALIK GEREKLİ


Hayır

onworks.net hizmetlerini kullanarak klog.krb5'i çevrimiçi kullanın


Ücretsiz Sunucular ve İş İstasyonları

Windows ve Linux uygulamalarını indirin

  • 1
    Alt-F
    Alt-F
    Alt-F, ücretsiz ve açık bir kaynak sağlar
    DLINK için alternatif üretici yazılımı
    DNS-320/320L/321/323/325/327L and
    DNR-322L. Alt-F, Samba ve NFS'ye sahiptir;
    ext2/3/4'ü destekler...
    Alt-F'yi indirin
  • 2
    USM
    USM
    Usm, birleşik bir slackware paketidir
    otomatik işleyen yönetici
    bağımlılık çözünürlüğü birleştirir
    dahil olmak üzere çeşitli paket depoları
    gevşek yazılım, gevşek, p...
    usm'yi indir
  • 3
    Chart.js
    Chart.js
    Chart.js, bir Javascript kitaplığıdır.
    tasarımcıların ve geliştiricilerin çizim yapmasına izin verir
    HTML5 kullanan her türlü grafik
    tuval öğesi. Chart js harika bir teklif sunuyor
    dizi ...
    Chart.js'yi indirin
  • 4
    JasperReports için iReport-Designer
    JasperReports için iReport-Designer
    NOT: iReport/Jaspersoft Studio Desteği
    Duyuru: 5.5.0 sürümünden itibaren,
    Jaspersoft Studio resmi olacak
    JasperReports için tasarım istemcisi. bildiriyorum
    niyet...
    JasperReports için iReport-Designer'ı indirin
  • 5
    YükleyiciF
    YükleyiciF
    PostInstallerF tüm
    Fedora Linux ve diğerlerinin kullandığı yazılım
    varsayılan olarak içermez, sonra
    Fedora'yı ilk kez çalıştırıyor. Onun
    için kolay...
    PostInstallerF'i indirin
  • 6
    iz
    iz
    strace projesi şuraya taşındı:
    https://strace.io. strace is a
    teşhis, hata ayıklama ve eğitim
    Linux için kullanıcı alanı izleyicisi. kullanılır
    izlemek için...
    strace'i indir
  • Daha fazla »

Linux komutları

Ad