| SSERVER(8) | MIT Kerberos | SSERVER(8) |
نام (NAME)
sserver - سرور نمونه برای نسخه ۵ کربروس (Kerberos)
خلاصه دستور (SYNOPSIS)
sserver [ -p port ] [ -S keytab ] [ server_port ]
توضیحات (DESCRIPTION)
برنامههای sserver و sclient یک برنامهٔ نمایشی ساده کلاینت/سرور هستند. هنگامی که sclient به sserver متصل میشود، احراز هویت کربروس را انجام میدهد و سپس sserver شناسهٔ اصلی (principal) کربروس را که برای احراز هویت استفاده شده بود به sclient بازمیگرداند. این برنامه آزمایش مناسبی برای اطمینان از نصب موفقیتآمیز کربروس روی یک سیستم است.
نام سرویسی که توسط sserver و sclient استفاده میشود sample است. از این رو، sserver نیاز دارد که یک مدخل در جدول کلید (keytab) برای سرویس sample/hostname.domain.name@REALM.NAME وجود داشته باشد. این جدول کلید با استفاده از برنامهٔ kadmin تولید میشود. فایل جدول کلید معمولاً در مسیر FILE:/etc/krb5.keytab نصب میگردد.
گزینهٔ -S امکان استفاده از یک جدول کلید متفاوت از مقدار پیشفرض را فراهم میکند.
برنامهٔ sserver معمولاً از طریق inetd(8) با استفاده از خطی در /etc/inetd.conf که مشابه زیر است فراخوانی میشود:
sample stream tcp nowait root /usr/local/sbin/sserver sserver
از آنجا که sample معمولاً یک درگاه (port) تعریفشده در /etc/services نیست، معمولاً باید خطی مشابه زیر را به /etc/services اضافه کنید:
sample 13135/tcp
هنگام استفاده از sclient، ابتدا باید با استفاده از kadmin یک مدخل در پایگاهدادهٔ کربروس ایجاد کرده باشید، و سپس با استفاده از kinit بلیتهای کربروس را دریافت کنید. همچنین، اگر برنامهٔ sclient را روی میزبانی متفاوت از میزبانی که sserver روی آن قرار دارد و قصد اتصال به آن را دارید اجرا میکنید، مطمئن شوید که هر دو میزبان مدخلی در /etc/services برای پورت tcp سرویس sample داشته باشند و شماره درگاه یکسانی در هر دو فایل ثبت شده باشد.
هنگامی که sclient را اجرا میکنید، باید چیزی مشابه زیر را مشاهده کنید:
sendauth succeeded, reply is: reply len 32, contents: You are nlgilman@JIMI.MIT.EDU
پیامهای خطای متداول (COMMON ERROR MESSAGES)
- 1.
- برنامهٔ kinit خطای زیر را بازمیگرداند:
kinit: Client not found in Kerberos database while getting
initial credentials
این خطا بدان معناست که شما مدخلی برای نام کاربری خود در پایگاهدادهٔ کربروس ایجاد نکردهاید.
- 2.
- برنامهٔ sclient خطای زیر را بازمیگرداند:
unknown service sample/tcp; check /etc/services
این خطا به این معنی است که شما مدخلی برای درگاه tcp مربوط به sample در /etc/services ندارید.
- 3.
- برنامهٔ sclient خطای زیر را بازمیگرداند:
connect: Connection refused
این موضوع احتمالاً به این معنی است که فایل /etc/inetd.conf را به درستی ویرایش نکردهاید، یا پس از ویرایش inetd.conf، سرویس inetd را مجدداً راهاندازی نکردهاید.
- 4.
- برنامهٔ sclient خطای زیر را بازمیگرداند:
sclient: Server not found in Kerberos database while using
sendauth
این بدین معنی است که سرویس sample/hostname@LOCAL.REALM در پایگاهدادهٔ کربروس تعریف نشده است؛ این سرویس باید با استفاده از kadmin ایجاد شود، و یک فایل جدول کلید (keytab) باید تولید شود تا کلید آن شناسهٔ اصلی سرویس برای sclient در دسترس قرار گیرد.
- 5.
- برنامهٔ sclient خطای زیر را بازمیگرداند:
sendauth rejected, error reply is:
"No such file or directory"
این پیام احتمالاً به این معنی است که sserver نتوانسته است فایل جدول کلید (keytab) را پیدا کند. احتمالاً این فایل در دایرکتوری مناسب نصب نشده است.
محیط (ENVIRONMENT)
برای مشاهده توضیحات مربوط به متغیرهای محیطی کربروس، به kerberos مراجعه کنید.
همچنین ببینید (SEE ALSO)
sclient, kerberos, services(5), inetd(8)
نویسندگان (AUTHORS)
مؤسسه فناوری ماساچوست (MIT)
حق نشر (COPYRIGHT)
1985-2026, MIT
| 1.22.2 |