Áú»¢¶Ä²©

This is the documentation page for an unsupported version of Áú»¢¶Ä²©.
Is this not what you were looking for? Switch to the current version or choose one from the drop-down menu.

14 Kerberos konfigur¨¢l¨¢sa Áú»¢¶Ä²© seg¨ªts¨¦g¨¦vel

?³Ù³Ù±ð°ì¾±²Ô³Ù¨¦²õ

A Kerberos hiteles¨ªt¨¦s haszn¨¢lhat¨® a webes megfigyel¨¦shez ¨¦s a HTTP elemekhez Áú»¢¶Ä²© a 4.4.0 verzi¨® ¨®ta.

Ez a r¨¦sz egy p¨¦ld¨¢t mutat be a Kerberos Áú»¢¶Ä²© seg¨ªts¨¦g¨¦vel t?rt¨¦n? konfigur¨¢l¨¢s¨¢ra szervert a ?www.example.com¡± webes megfigyel¨¦s¨¦re a felhaszn¨¢l¨®val 'zabbix'.

³¢¨¦±è¨¦²õ±ð°ì

1. l¨¦p¨¦s

Telep¨ªtse a Kerberos csomagot.

Debian/Ubuntu eset¨¦n:

apt install krb5-user

RHEL eset¨¦ben:

yum telep¨ªtse a krb5-munka¨¢llom¨¢st
2. l¨¦p¨¦s

Konfigur¨¢lja a Kerberos konfigur¨¢ci¨®s f¨¢jlt (l¨¢sd az MIT dokument¨¢ci¨®j¨¢t r¨¦szletek)

cat /etc/krb5.conf 
       [libdefaults]
           default_realm = EXAMPLE.COM
       # The following krb5.conf variables are only for MIT Kerberos.
           kdc_timesync = 1
           ccache_type = 4
           forwardable = true
           proxiable = true
       
       [realms]
           EXAMPLE.COM = {
           }
       
       [domain_realm]
           .example.com=EXAMPLE.COM
           example.com=EXAMPLE.COM
3. l¨¦p¨¦s

Hozzon l¨¦tre egy Kerberos-jegyet a zabbix felhaszn¨¢l¨® sz¨¢m¨¢ra. Futtassa a k?vetkez? parancsot mint zabbix ´Ú±ð±ô³ó²¹²õ³ú²Ô¨¢±ô¨®:

kinit zabbix

Fontos, hogy a fenti parancsot felhaszn¨¢l¨®k¨¦nt futtassuk zabbix. Ha rootk¨¦nt futtatod, a hiteles¨ªt¨¦s nem fog megt?rt¨¦nni munka.

4. l¨¦p¨¦s

Hozzon l¨¦tre egy webes forgat¨®k?nyvet vagy HTTP-¨¹gyn?k elemet Kerberos hiteles¨ªt¨¦ssel t¨ªpus.

Opcion¨¢lisan tesztelhet? a k?vetkez? curl paranccsal:

curl -v --negotiate -u : http://example.com

Vegye figyelembe, hogy a hosszadalmas webes megfigyel¨¦shez gondoskodni kell a Kerberos jegy meg¨²j¨ªt¨¢sa. A jegyek alap¨¦rtelmezett lej¨¢rati ideje 10 ¨®ra.