Saya menggunakan ksshaskpass
untuk menambahkan kunci yang dilindungi kata sandi saya ssh-agent
setelah masuk ke KDE, apakah ada sesuatu yang serupa untuk kerberos?
Saya menggunakan ksshaskpass
untuk menambahkan kunci yang dilindungi kata sandi saya ssh-agent
setelah masuk ke KDE, apakah ada sesuatu yang serupa untuk kerberos?
Jawaban:
Saya akan melihat menggunakan pam-krb5 .
Di Debian dan Ubuntu, seharusnya apt-get install libpam-krb5
.
Konfigurasi PAM akan terlihat seperti:
auth required pam_unix.so
auth optional pam_krb5.so try_first_pass
atau
auth required pam_unix.so
auth optional pam_krb5.so use_first_pass
di /etc/pam.d/common-auth
.
Dibutuhkan kata sandi yang Anda gunakan untuk mengautentikasi secara lokal, mis. Kata sandi masuk /etc/shadow
, dan kemudian mencoba menggunakan yang sama dengan kata sandi Kerberos Anda.
Jika kata sandi Kerberos Anda sama dengan kata sandi sistem Anda, Anda tidak perlu mengetiknya lagi.
Jika kata sandi Kerberos Anda berbeda dari kata sandi sistem Anda, apa yang terjadi tergantung pada apakah Anda menggunakan try_first_pass
atau use_first_pass
:
try_first_pass
akan menanyakan kata sandi Kerberos Andause_first_pass
tidak akan bertanya, tetapi Anda harus lari kinit
sendiri nantiPerhatikan bahwa ini mungkin juga membuat ksshaskpass berlebihan, karena Anda juga dapat memiliki:
auth required pam_unix.so
auth optional pam_ssh.so try_first_pass
auth optional pam_krb5.so try_first_pass
Di Debian dan Ubuntu, itu perlu menginstal libpam-ssh .
try_first_pass
atau tidak ada opsi yang bisa digunakan dalam kasus itu.
gert
lawan gertvdijk
.
Biasanya, Kerberos akan diintegrasikan dengan PAM pam_krb5.so. Ia akan berusaha mendapatkan tiket Kerberos berdasarkan nama pengguna Anda dan kata sandi yang Anda berikan. Itu juga dapat menggunakannya untuk memverifikasi apakah Anda diizinkan masuk, tetapi itu dapat diatur untuk diabaikan jika Anda hanya ingin tiketnya. Itu perlu ditambahkan sebagai modul sesi dan auth, mungkin juga kata sandi jika Anda berencana untuk menjaga kata sandi Kerberos Anda tetap sinkron dengan desktop Anda. Jika Anda berencana untuk menggunakan Kerberos untuk memverifikasi login pengguna, Anda juga harus mengatur file keytab Anda di /etc/krb5.keytab dengan kunci untuk host/hostname.example.com@EXAMPLE.COM ganti hostname dan example.com yang sesuai untuk lingkungan Anda.