Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo configurar una clave Diffie-Hellman para un host NIS

Realice este procedimiento en cada host en el dominio NIS.

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. Si el servicio de nombres predeterminado no es NIS, agregue el mapa publickey al servicio de nombres.
    1. Verifique que el valor de config/default para el servicio de nombres no sea nis.
      # svccfg -s name-service/switch listprop config
      config                       application
      config/value_authorization   astring       solaris.smf.value.name-service.switch
      config/default               astring       files
      config/host                  astring       "files nis dns"
      config/printer               astring       "user files nis"

      Si el valor de config/default es nis, puede detenerse aquí.

    2. Establezca el servicio de nombres para publickey en nis.
      # svccfg -s name-service/switch setprop config/publickey = astring: "nis"
      # svccfg -s name-service/switch:default refresh
    3. Confirme el valor publickey.
      # svccfg -s name-service/switch listprop
      config                       application
      config/value_authorization   astring       solaris.smf.value.name-service.switch
      config/default               astring       files
      config/host                  astring       "files nis dns"
      config/printer               astring       "user files nis"
      config/publickey             astring       nis

      En este sistema, el valor de publickey se muestra porque es diferente del predeterminado, files.

  2. Cree un nuevo par de claves mediante el comando newkey.
    # newkey -h hostname

    Donde hostname es el nombre del cliente.

Ejemplo 10-1  Configuración de una nueva clave para root en un cliente NIS

En el siguiente ejemplo, un administrador con un perfil de derechos de seguridad de seguridad del servicio de nombres configura earth como un cliente NIS seguro.

# newkey -h earth
Adding new key for unix.earth@example.com
New Password: xxxxxxxx
Retype password: xxxxxxxx
Please wait for the database to get updated...
Your new key has been successfully stored away.
#