Warum bekomme ich Kerberos-Service-Tickets ohne Realm doppelt?
524
neirbowj
Unter welchen Umständen bekomme ich scheinbar gültige Service-Tickets, die Duplikate sind und denen kein Bereich zugeordnet ist? Das heißt, weist dies auf eine Fehlkonfiguration hin? Ist es eine interessante Fähigkeit oder Chance? ... eine Ineffizienz oder eine Schwachstelle?
Wenn ich kinit
zum Beispiel erfolgreich mein TGT, SSH an einen kerberisierten Host erhalten habe, dann laufe klist
, sehe ich diese (bereinigte) Ausgabe:
Ticket cache: KCM:503 Default principal: neirbowj@EXAMPLE.COM Valid starting Expires Service principal 01/24/2016 18:17:40 01/25/2016 04:17:40 krbtgt/EXAMPLE.COM@EXAMPLE.COM renew until 01/25/2016 18:17:33 01/24/2016 18:17:45 01/25/2016 04:17:40 host/foo.example.com@ renew until 01/25/2016 18:17:33 01/24/2016 18:17:45 01/25/2016 04:17:40 host/foo.example.com@EXAMPLE.COM renew until 01/25/2016 18:17:33
Was bedeutet es, dass ich beides host/foo.example.com@
und host/foo.example.com@EXAMPLE.COM
Servicetickets habe?
Ich verwende OS X Yosemite 10.10.5 und verwende den kerberos5 1.13.2_2-Port und den openssh 7.1p2_0 + kerberos5 + ldns + xauth-Port von MacPorts 2.3.4. Mein (hygienisch) /etc/krb5.conf
hat:
[libdefaults] default_realm = EXAMPLE.COM [realms] EXAMPLE.COM = { admin_server = kerberos.example.com }
0 Antworten auf die Frage
Verwandte Probleme
-
10
Wie richte ich SSH ein, damit ich mein Passwort nicht eingeben muss?
-
3
Wie kann ich ssh verwenden, um einen Befehl auf einem Remote-Unix-Computer auszuführen und zu beende...
-
8
Rette mich vor dem Kauderwelsch
-
2
Unterstützt Firefox Platzhalter in NTLM / Negotiate URIs für die automatische Anmeldung?
-
4
Wie kann man HOME- oder END-Tasten in mc unter OS X (ssh) verwenden?
-
2
Verwenden Sie py26-markdown, das von MacPorts installiert wird
-
3
/ usr / bin / reset deaktiviert den Rückschritt
-
4
Erstellt einen Schlüssel mit SSH-Keygen. Der Ordner wird nicht mit FileZilla angezeigt
-
9
Kann ich von Telnet (Kitt) aus eine Datei auf meinen Computer herunterladen?
-
4
Wie verbinde ich mich mit einem SSH-Server von Ubuntu aus?