Versjon 5 var den første versjonen som oppnådde bruk utover MIT for administrative formål. Mens mange brukere syntes det var nyttig, hadde det noen få mangler. Dermed adresserte versjon 5 av dette autentiseringsverktøyet de fleste problemer reist av de som brukte versjon 4. Versjon 5 er også nyttig i flere miljøer og situasjoner enn versjon 4.
Denne artikkelen vil fremheve flere forskjeller mellom Kerberos 5 (KBR5) og Kerberos 4. Denne artikkelen vil også gi en trinn-for-trinns guide for å sjekke Kerberos Linux på Linux.
Forskjeller mellom versjon 4 og versjon 5
Følgende tabell gir noen bemerkelsesverdige forskjeller mellom Kerberos versjon 4 og Kerberos versjon 5:
Kerberos versjon 4 | Kerberos versjon 5 |
---|---|
Lansert på slutten av 1980 -tallet | Lansert i 1993 |
Gir billettstøtte | Det gir billettstøtte og tilleggsfunksjoner for å fornye, fremover og post-date billetter |
Fungerer med prinsippet om at mottakeren alltid vil lage riktig kodingssystem | Bruker ASN.1 kodingssystem |
Krypter ved hjelp av datakrypteringsstandard | Den kan bruke hvilken som helst krypteringsmetode siden chifferteksten alltid har en krypteringsidentifikator |
Den spesifiserer billettlevetid i enheter for hver levetid på 5 minutter | Du kan glede deg over friheten til vilkårlig tid når du spesifiserer billettlevetid |
Trinnvis guide for hvordan du sjekker Kerberos -versjonen i Linux
Selvfølgelig bør du alltid kjenne versjonen av Kerberos før du vurderer å konfigurere Linux for autentisering. Følgende trinn vil komme til nytte;
Trinn1: Sjekk om Linux -maskinen din har en Kerberos -installasjon
Spesielt vil du bare sjekke Kerberos -versjonen din hvis du ikke har Kerberos på Linux. Dermed vil det første trinnet være å sjekke om du har Kerberos installert på datamaskinen din. Følgende kommando skal komme til nytte:
Trinn 2: Bruk Kinit -verktøyet for å lage deg en billett
Kinit -verktøyet kommer godt med å skaffe og cache Kerberos -billetter. Så det ville være aktuelt å bruke verktøyet for å lage en billett. Uten Kerberos -billetter kan det være et mareritt å autentisere eller få detaljer om Kerberos. Syntaksen for Kinit -kommandoen er [-V] [-l levetid] [-s] [-r] [-p | -P] [-f eller -f] [-a] / [-a] [-c] [-e] [-v] [-r] [-k [-t] [-c cache_name] [-n ] [-S] [-t Armor_ccache] [-x [= verdi]] [Principal]
En billett med en levetid på 5 dager og 10 timer for brukeren Kenhint vil ofte se slik ut:
Trinn 3: Bruk Klist -verktøyet for å sjekke legitimasjonen din
Når du har opprettet en billett, kan du se legitimasjonen ved hjelp av Klist -verktøyet. Klist -kommandoen er en annen mye brukt Kerberos Linux -kommando. Dens synopsis er Klist [-e] [[-c] [-l] [-a] [-f] [-s] [-a [-n]]] [-k [-t] [-k]] [cache_name | keytab_name]
Vanligvis vil legitimasjonen din alltid se slik ut:
Trinn 4: Kontroller Kerberos -pakkene installert
Du må vite alle pakkene som er installert i Linux Kerberos. Faktisk vil listen over pakker alltid ha detaljer som ligner på følgende skjermbilde. Merk at riket og brukernavnene dine alltid vil endre seg for å gjenspeile dine faktiske detaljer.
Trinn 5: Sjekk Kerberos -versjonen din
Til slutt er det på tide å bestemme versjonen av Kerberos installert i Linux -maskinen din. Følgende kommando hjelper deg med å sjekke riktig Kerberos -versjon i Linux:
Konklusjon
Med denne artikkelens informasjon, tror jeg at du kan bestemme Kerberos -versjonen på Linux. Dette spiller en betydelig rolle i å bruke Kerberos riktig siden hver versjon har et annet funksjonsnivå. Likevel er det viktig å merke seg at du bør fortsette å bruke versjon 5, da det er den mest utviklede og tilbyr en rekke evner.