From 895963730fe0b6948d05e31353df3550c7aa8eaf Mon Sep 17 00:00:00 2001 From: Bjoern Heidotting Date: Sun, 7 Jun 2020 18:12:34 +0000 Subject: [PATCH] Update to 54114: Updates to the Kerberos section: - prefer sysrc to manual edits of /etc/rc.conf - Add pkg install step - provide the full path to the kadmind.acl file - Updated messages from kadmin add command - Update Heimdal wiki link Also directly bump to r54142. --- .../books/handbook/security/chapter.xml | 46 ++++++++++++------- 1 file changed, 29 insertions(+), 17 deletions(-) diff --git a/de_DE.ISO8859-1/books/handbook/security/chapter.xml b/de_DE.ISO8859-1/books/handbook/security/chapter.xml index 027460cc78..c0213a659d 100644 --- a/de_DE.ISO8859-1/books/handbook/security/chapter.xml +++ b/de_DE.ISO8859-1/books/handbook/security/chapter.xml @@ -5,7 +5,7 @@ $FreeBSD$ $FreeBSDde: de-docproj/books/handbook/security/chapter.xml,v 1.178 2012/04/30 17:07:41 bcr Exp $ - basiert auf: r54063 + basiert auf: r54142 --> wegen der Sicherheitsanforderungen auf einem separaten Rechner installiert werden. - Das KDC wird in - /etc/rc.conf wie folgt aktiviert: + Installieren Sie zunächst das Paket + security/heimdal wie folgt: - kdc_enable="YES" -kadmind_enable="YES" + &prompt.root; pkg install heimdal + + Als nächstes aktualisieren Sie + /etc/rc.conf mittels + sysrc: + + &prompt.root; sysrc kdc_enable=yes +&prompt.root; sysrc kadmind_enable=yes Danach wird /etc/krb5.conf wie folgt bearbeitet: @@ -1415,25 +1421,31 @@ Verifying password - Master key: xxxxxxxxxxxxxxxxxxxxxxx kadmin> init EXAMPLE.ORG Realm max ticket life [unlimited]: - Zuletzt wird mit add das erste - Prinzipal erstellt. Benutzen Sie die voreingestellten - Optionen. Die Einstellungen können später mit + Zuletzt wird in kadmin mit + add das erste Prinzipal erstellt. + Benutzen Sie vorerst die voreingestellten Optionen für das + Prinzipal. Die Optionen können später mit modify verändert werden. An der Eingabeaufforderung von &man.kadmin.8; zeigt ? die verfügbaren Optionen an. - kadmin> add tillman + kadmin> add tillman Max ticket life [unlimited]: Max renewable life [unlimited]: +Principal expiration time [never]: +Password expiration time [never]: Attributes []: Password: xxxxxxxx Verifying password - Password: xxxxxxxx - Jetzt können die KDC-Dienste mit - service kdc start und - service kadmind start gestartet werden. - Obwohl zu diesem Zeitpunkt noch keine kerberisierten Dienste - laufen, kann die Funktion des KDCs + Jetzt können die KDC-Dienste wie folgt + gestartet werden: + + &prompt.root; service kdc start +&prompt.root; service kadmind start + + Obwohl zu diesem Zeitpunkt noch keine kerberisierten + Dienste laufen, kann die Funktion des KDC schon überprüft werden, indem Sie für den eben angelegten Benutzer ein Ticket anfordern: @@ -1509,7 +1521,7 @@ Aug 27 15:37:58 2013 Aug 28 01:37:58 2013 krbtgt/EXAMPLE.ORG@EXAMPLE.ORGkadmin wird nach dem Passwort fragen, um ein neues Ticket zu generieren. Das Prinzipal, das sich mit dem kadmin-Dienst authentifiziert, muss über die - Zugriffskontrollliste kadmin.acl dazu + Zugriffskontrollliste /var/heimdal/kadmin.acl dazu berechtigt sein. Weitere Informationen über Zugriffskontrolllisten finden Sie in den Heimdal-Info-Seiten (info heimdal) im Abschnitt @@ -1909,8 +1921,8 @@ kadmind_enable="YES" Heimdal - Kerberos-Seite + xlink:href="https://github.com/heimdal/heimdal/wiki">Heimdal + Kerberos-Wiki