linux – 如何强制kerberos在内存凭证缓存中使用?

MIT Kerberos支持 multiple types个凭证缓存来存储票证
.

例如,如果我想在内核内存中使用每个用户的持久密钥环,我可以将以下内容添加到krb5.conf中.

[libdefaults]
    default_ccache_name = KEYRING:persistent:%{uid}

其中一个选项是进程内存中的ccache.

如何启用此选项?

解决方法

链接文档中所述,内存缓存使用MEMORY关键字,因此以下操作应该完成:
default_ccache_name = MEMORY:

但请注意,一旦进程退出,这种类型的ccache将被销毁.请注意:需要存在,否则它将尝试将票证存储在当前工作目录中名为MEMORY的文件中.

相关文章

Linux中的ARP防火墙主要用于防御ARP欺骗攻击,其效果取决于多...
insmod和modprobe加-f参数导致Invalid module format错误 这...
将ArchLinux安装到U盘 几个月前入门Arch的时候上网搜了不少安...
1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...