Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 서비스에 대한 액세스를 위해 지연된 실행 구성

기본 Kerberos 환경에서는 제한된 시간이 지나면 자격 증명이 만료됩니다. cronat과 같이 아무 때나 실행될 수 있는 프로세스의 경우 시간 제한이 있으면 문제가 발생합니다. 이 절차에서는 Kerberos를 통해 인증된 서비스를 사용해야 하는 지연된 실행 프로세스를 지원하도록 Kerberos 환경을 구성하는 방법을 설명합니다. Oracle Solaris에서는 PAM 모듈을 제공하고, 서비스 키를 사용하며, kclient 구성 옵션을 사용하여 Kerberos 인증을 사용한 지연 실행이 가능하도록 그리고 대체 솔루션보다 더 안전하도록 설정합니다.


주 -  cron 서버가 손상된 경우 공격자가 사용자를 가장하여 cron 서버에 대해 구성된 대상 서비스에 액세스할 수 있습니다. 따라서 이 절차에서 구성된 cron 호스트는 사용자에 대해 중간 서비스를 제공하므로 더 민감한 시스템입니다.