首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

虚拟机下安装配置Fedora12

1.安装VMware7.0(貌似之前版本对Fedora12的图形界面支持不是很好,本人未实验) 2.新建虚拟机,选择存储位置并分配硬盘空间(想给50G来着,后来分了30G结果发现还是多了,用不了) 我选择了分割存储,每2G一个文件,因为感觉一个几十G的文件看着就好恶心……移动起来也很费事。 3.分配内存CPU,Fedora12推荐512M以上, 不过实践证明1G依然偶尔出现窗口滞留现象(图形界面),想用图形的还是给1G吧。 4.选择操作系统,选择以后再装,因为默认支持里没有Fedora。 5.完成,在设置里把操作系统选成其他Linux 内核2.6.x 6.虚拟CD加载Fedora12安装DVD,一路按指令安装,没比Windows麻烦哪去。 7.安装完成设置root密码,创建个人用户。 8.赋予新用户sudo权限。(因为是个人使用,所以管理员权限还是必要的) su root 密码 chmod 744 /etc/sudoers vim !$ : 在ALL=(ALL) ALL之后添加上UserName ALL=(ALL) NOPASSWD:ALL sudo详解传送门www.linuxsir.org/main/ 9.安装VMtools。在VM菜单中选择VMtools安装,mount完成后把包copy到tmp下解压缩。 进入命令行执行:sudo ./vmware-install.pl 选项全部默认就可以。 另附root权限进入图形界面方法: 注释掉 /etc/pam.d/gdm& 中”auth required pam_succeed_if.so user != root quiet”这一行即可(加#)

01

Linux身份鉴别机制概述

Linux身份鉴别机制是保护操作系统安全的重要机制之一,是防止恶意用户进入系统的一个重要环节。早期的身份鉴别机制就是传统的UNIX身份鉴别机制,它采用口令加密并与原密码进行对比的方式来对用户身份进行鉴别。但是这种加密方式过于单一,在一个服务中用户的帐号密码泄露会涉及到多个服务的安全性,所以为了增强系统的安全性,出现了许多其他的身份鉴别机制,如指纹认证、USB认证等。但是这样导致了一个问题,为了应用这些认证机制,就需要重新编写并编译应用程序(如系统登陆服务login)。为了解决这个问题,1995年Sun公司的Vipin Samar和 Charlie Lai提出了PAM(Pluggable Authentication Modules)身份鉴别机制,它采用模块化设计和插件功能,使得系统在更改认证机制时不再需要修改应用程序,极大的提高了认证机制的灵活性。本报告对Linux各用户帐号的权限区别进行了分析,对传统UNIX身份鉴别机制的实现过程进行了研究,重点对PAM身份鉴别机制的实现过程进行了研究与分析,最后通过一个具体的PAM策略演示场景实现了身份鉴别机制的执行过程,研究结果也发现Linux身份鉴别机制是在Linux用户态下实现的,并不涉及内核的具体实现。

01

基于OpenLDAP与Kerberos的Amazon EMR身份认证方案(二):基于SSSD同步LDAP账号

写作本系列文章的背景是我们要在大数据平台/企业数据湖场景下给出中心化的用户身份认证方案。此前,我们实现过Windows AD + Kerberos的集成方案,由于Windows AD是LDAP和Kerberos的双重实现,这种天然优势使得Windows AD可以实现真正意义上的(大数据集群的)Kerberos账号与企业用户账号的统一管理。当我们想在OpenLDAP + Kerberos上实现同样的目标时,发现这一领域的知识与方案琐碎而凌乱,缺少统一连贯,脉络清晰的讲解,在经过大量技术调研和系统梳理后,我们特别撰写了本系列文章,希望可以借此将这一话题全面彻底地阐述清楚。本系列由三篇文章组成,将沿着“如何集成OpenLDAP与Kerberos实现统一认证管理”这一主线推进,在实现过程中会详细介绍使用到的技术和原理并给出完备的执行脚本用于实际环境的搭建。我们假设读者已经具备OpenLDAP和Kerberos的基本知识,不再对两者进行单独介绍。

02
领券