Installera Kerberos och LDAP server i Debian Jessie

From Peters wiki
Jump to navigation Jump to search

Denna artikel beskriver hur man installerar Kerberos och OpenLDAP i Debian Jessie. Kerberos kommer att använda LDAP som backend. Vi kommer använda server.example.com som FQDN för vår server och vår Kerberos realm EXAMPLE.COM i exemplen.

Förberedelser

Kerberos kräver att klockan går rätt, så se till att ha fungerande NTP server. Kerberos kräver också både uppslagning via IP adress och via namn, så se till att ditt nätverk funkar tillfredsställande innan du börjar. I Debian kan denna rad i /etc/hosts med fördel kommenteras bort:

127.0.1.1    server.example.com    server

Installera LDAP server med Kerberos schema

Installera:

root # apt-get install slapd ldap-utils libsasl2-modules-gssapi-mit krb5-kdc-ldap

Ange LDAP administrator lösenord, realm EXAMPLE.SE och ns.example.com både som din key admin server och KDC.