Portál AbcLinuxu, 10. května 2025 05:25

Dotaz: kerberos a zmena hostname

11.9.2008 10:50 Pavel
kerberos a zmena hostname
Přečteno: 386×
Odpovědět | Admin
Zdravim, mam stroj ve sve vnitrni siti, ktery se jmenuje test1 a ma IP 192.168.0.1, rozbehal jsem tam apache a kerberosi modul do nej. Autentizace webu chodi perfektne. Pak jsem ho prejmenoval na test2 a dal mu IP 192.168.0.2. V tom okamziku autentizace prestala chodit. Keytab jsem vygeneroval znova pro test2 a i upravil krb5.conf. Nicmene jsem zjistil, ze at zmenim hostname a ip jakkoli, tak kinit uzivatel me overi bez problemu at ma jakykoli keytab a i nezmenene krb5.conf. Pokud necham konfiguraci pro test2 a zmenim jen ip a hostname na test1, tak opet kinit bez problemu. Modul neoveri, takze vymenim keytab a jede. Pokud to same udelam obracene tak proste nebezi. Vypis logu z apache:

failed to verify krb5 credentials: Key table entry not found

Coz by znacilo, ze chybi keytab, ale ten nechybi. Nevite nekdo co s tim? Nejakej napad? Nakopnuti? Jak je moc vazanej kerberos na hostname? Dik za kazdou radu.
Pouzity OS Solaris 9
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.9.2008 15:55 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: kerberos a zmena hostname
Odpovědět | | Sbalit | Link | Blokovat | Admin
Asi bys měl přidat do kerbera nový principal name, kde bude nové jméno serveru.
-- Nezdar není hanbou, hanbou je strach z pokusu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.