Renova o tíquete Kerberos para o daemon

2

Usando o ISC-DHCPD para renovar concessões de DHCP em um domínio do Active Directory. Isso requer o uso de ktutil para gerar um keytab para o DHCPd usar para atualizar o DNS dinâmico seguro.

O que preciso fazer é poder renovar automaticamente a credencial no keytab. Estou ciente de krenew e kinit -R, mas o que preciso é algo para atualizá-los automaticamente (indefinidamente). Eu tenho quase zero experiência com bash ou criando daemons.

Eu vejo que o DHCPd está sendo executado como root e eu tenho um arquivo de cache do Kerberos em / tmp / krb5cc_0.

Estou usando a distribuição Raspbian.

    
por Trevor Seward 26.03.2016 / 19:23

2 respostas

3

use um cron job com o kinit e o keytab (man kinit, veja as opções -k, eventualmente -t se você usar outro keytab do que o do host).

O Raspian é baseado no Debian, acredito, então talvez você possa usar o pacote k5start que deve automatizar isso para você.

    
por 26.03.2016 / 22:48
0

Não estou familiarizado com krenew , kinit ou Kerberos , mas com que frequência você deseja que a credencial seja renovada? Se for uma vez por intervalo de tempo, cron é uma boa ferramenta para isso.

    
por 26.03.2016 / 21:39