转自:http://www.cnblogs.com/EzrealLiu/p/5559255.html 1. 摘要 SSO这一概念由来已久,网络上对应不同场景的成熟SSO解决方案比比皆是,从简单到复杂,各式各样应有尽有!开源的有OpenSSO、CAS ,微软的AD SSO,及基于kerberos 的S ...
分类:
其他好文 时间:
2018-06-30 17:48:02
阅读次数:
206
一、RHEL7新特性:1、身份管理?kerberos的跨平台信任机制:kerberos将完全兼容微软活动目录,实现完全使用活动目录进行认证。?REALMD:该功能简化了RHEL 加入微软活动目录的配置,支持自动发现域信息。RHEL 7增加了两个关键性的新特征改善了RHEL对AD的处理方式。现在,RHEL7和AD之间建立了跨域信任(Cross-realm trusts),因此AD用户可以在
分类:
系统相关 时间:
2018-06-08 12:03:48
阅读次数:
255
网上找了一下,自己写了个KerberosUtil工具类,测试过可以用。 注意这个不是 org.apache.hadoop.security.authentication.util.KerberosUtil类。 ...
分类:
其他好文 时间:
2018-05-24 15:12:54
阅读次数:
365
Kerberos+LDAP+NFSv4实现单点登录(续2)--一键安装(附:LDAP简单认证登录login4ldap-ver0.0.6.zip源代码下载地址http://u.163.com/NeMVmlIT提取码:ObEubL7Y)上篇Kerberos+LDAP+NFSv4实现单点登录(续1)链接地址http://lulinlin1.lofter.com/post/1cf3848f_11f5806
分类:
其他好文 时间:
2018-05-16 19:52:22
阅读次数:
160
继续说一下Kerberos与Hadoop的集成。其实这个话题在网上已经很普遍了,没什么太新鲜的。就是顺带说一下吧,Hadoop账号的集成与管理。之前已经装了kdc和kadmin,所以接下来就需要创建hadoop相关的账号了。首先需要用kadmin进入kerberos管理prompt,这里需要输入之前创建的admin账号的密码。然后就可以创建了,用 ? 可以查看允许使用的命令。比如我们创建如下账号。
分类:
其他好文 时间:
2018-05-02 20:50:59
阅读次数:
174
因为php安装需要编译,所以服务器应该保证gcc和g++环境的安装 1. 首先释放安装包: 2. 接下来进行参数配置,配置前如果没有libxml2和libxml2-devel会报错,所以应该更新libxml2并安装libxml2-devel,使用在线安装: 因为不同的操作系统环境,系统安装开发环境包 ...
分类:
Web程序 时间:
2018-04-30 22:08:45
阅读次数:
208
nmap -sV -Pn xxxxx 扫描端口and系统信息 use auxiliary/scanner/smb/smb_ms17_010 扫描模块 set Rhosts 扫描目标 use exploit/windows/smb/ms17_010_eternalblue 攻击模块 需要设置目标ip ...
分类:
其他好文 时间:
2018-04-26 01:30:49
阅读次数:
243
StorageReplication是WindowsServer2016中新增的一项功能,它是利用windowsserver自带的块存储复制技术首先,我们简答粗暴的交代一下部署需求:1、该功能目前只存在WindowsServer2016Datacenter版本2、需要安装Storage-Replica,FS-FileServer两项功能3、复制过程中使用Kerberos进行验证,所以需要入域4、复
在实际开始安装配置Kerberos以前,我打算先说一下keytab。keytab,key table。上一篇的Principal里面,我们了解到了,Principal是kerberos的认证主体,相当于是你的账号。而keytab,可以粗浅的理解为SSH里面对应账号的私钥,而不同的是,SSH的私钥每个账号会有一个,而keytab是可以多个principal合并为一个的。原因是,keytab并不是作为
分类:
其他好文 时间:
2018-04-13 18:04:18
阅读次数:
439