在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

Kerberos 网络程序


注 -  此 Oracle Solaris 发行版已弃用除 ssh 之外的所有远程登录命令。如有必要,可以使用以下已弃用的命令之一连接到旧版本系统。由于已弃用的命令用于传统脚本,因此,如果要在此系统上使用此类命令,您必须为该命令启用 SMF 服务,例如 svcadm enable login:rlogin。或者,您也可以修改脚本以使用 ssh 命令。同样地,要在旧版本系统中使用已弃用的命令连接到此系统,必须在此系统上启用该命令的服务。

已弃用的命令(例如 telnet)可能要求弱加密密钥。缺省情况下,不允许在 krb5.conf 文件中配置此类密钥。有关更多信息,请参见Kerberos 中支持的加密类型krb5.conf(4) 手册页。

有关更多信息,请参见在 Oracle Solaris 11.2 中确保系统和连接设备的安全 中的控制对计算机资源的访问。另请参见Kerberos 用户命令中列出的手册页。


    用户可以使用的基于 Kerberos 的(即 "Kerberized")命令包括:

  • ftp

  • rcprloginrsh

  • sshscpsftp

  • telnet

这些应用程序与同名的 Oracle Solaris 应用程序相同。但是,它们已扩展为使用 Kerberos 主体来验证事务,因此会提供基于 Kerberos 的安全性。有关主体的信息,请参见Kerberos 主体

Kerberos 用户命令中将进一步介绍这些命令。