SSERVER(8) MIT Kerberos SSERVER(8)

sserver - سرور نمونه برای نسخه ۵ کربروس (Kerberos)

sserver [ -p port ] [ -S keytab ] [ server_port ]

برنامه‌های sserver و sclient یک برنامهٔ نمایشی ساده کلاینت/سرور هستند. هنگامی که sclient به sserver متصل می‌شود، احراز هویت کربروس را انجام می‌دهد و سپس sserver شناسهٔ اصلی (principal) کربروس را که برای احراز هویت استفاده شده بود به sclient بازمی‌گرداند. این برنامه آزمایش مناسبی برای اطمینان از نصب موفقیت‌آمیز کربروس روی یک سیستم است.

نام سرویسی که توسط sserver و sclient استفاده می‌شود sample است. از این رو، sserver نیاز دارد که یک مدخل در جدول کلید (keytab) برای سرویس sample/hostname.domain.name@REALM.NAME وجود داشته باشد. این جدول کلید با استفاده از برنامهٔ kadmin تولید می‌شود. فایل جدول کلید معمولاً در مسیر FILE:/etc/krb5.keytab نصب می‌گردد.

گزینهٔ -S امکان استفاده از یک جدول کلید متفاوت از مقدار پیش‌فرض را فراهم می‌کند.

برنامهٔ sserver معمولاً از طریق inetd(8) با استفاده از خطی در /etc/inetd.conf که مشابه زیر است فراخوانی می‌شود:

sample stream tcp nowait root /usr/local/sbin/sserver sserver

از آنجا که sample معمولاً یک درگاه (port) تعریف‌شده در /etc/services نیست، معمولاً باید خطی مشابه زیر را به /etc/services اضافه کنید:

sample          13135/tcp

هنگام استفاده از sclient، ابتدا باید با استفاده از kadmin یک مدخل در پایگاه‌دادهٔ کربروس ایجاد کرده باشید، و سپس با استفاده از kinit بلیت‌های کربروس را دریافت کنید. همچنین، اگر برنامهٔ sclient را روی میزبانی متفاوت از میزبانی که sserver روی آن قرار دارد و قصد اتصال به آن را دارید اجرا می‌کنید، مطمئن شوید که هر دو میزبان مدخلی در /etc/services برای پورت tcp سرویس sample داشته باشند و شماره درگاه یکسانی در هر دو فایل ثبت شده باشد.

هنگامی که sclient را اجرا می‌کنید، باید چیزی مشابه زیر را مشاهده کنید:

sendauth succeeded, reply is:
reply len 32, contents:
You are nlgilman@JIMI.MIT.EDU

1.
برنامهٔ kinit خطای زیر را بازمی‌گرداند:
kinit: Client not found in Kerberos database while getting
       initial credentials

این خطا بدان معناست که شما مدخلی برای نام کاربری خود در پایگاه‌دادهٔ کربروس ایجاد نکرده‌اید.

2.
برنامهٔ sclient خطای زیر را بازمی‌گرداند:
unknown service sample/tcp; check /etc/services

این خطا به این معنی است که شما مدخلی برای درگاه tcp مربوط به sample در /etc/services ندارید.

3.
برنامهٔ sclient خطای زیر را بازمی‌گرداند:
connect: Connection refused

این موضوع احتمالاً به این معنی است که فایل /etc/inetd.conf را به درستی ویرایش نکرده‌اید، یا پس از ویرایش inetd.conf، سرویس inetd را مجدداً راه‌اندازی نکرده‌اید.

4.
برنامهٔ sclient خطای زیر را بازمی‌گرداند:
sclient: Server not found in Kerberos database while using
         sendauth

این بدین معنی است که سرویس sample/hostname@LOCAL.REALM در پایگاه‌دادهٔ کربروس تعریف نشده است؛ این سرویس باید با استفاده از kadmin ایجاد شود، و یک فایل جدول کلید (keytab) باید تولید شود تا کلید آن شناسهٔ اصلی سرویس برای sclient در دسترس قرار گیرد.

5.
برنامهٔ sclient خطای زیر را بازمی‌گرداند:
sendauth rejected, error reply is:
    "No such file or directory"

این پیام احتمالاً به این معنی است که sserver نتوانسته است فایل جدول کلید (keytab) را پیدا کند. احتمالاً این فایل در دایرکتوری مناسب نصب نشده است.

برای مشاهده توضیحات مربوط به متغیرهای محیطی کربروس، به kerberos مراجعه کنید.

sclient, kerberos, services(5), inetd(8)

مؤسسه فناوری ماساچوست (MIT)

1985-2026, MIT

1.22.2