透過Kerberos認證訪問Oracle11g
1.透過OUI配置oracle資料庫的高階安全選項和網路服務
2.配置kerberos認證
①執行指令netmgr,點選認證標籤,在Available Methods,選擇KERBEROS5,移動到Selected Methods一列中,如下圖
建立/krb5目錄並給目錄777許可權,建立配置檔案krb.conf,點選Other Params標籤,如下圖
在krb.conf檔案中增加如下內容
[libdefaults]
default_realm=DOMAIN.GE
dns_lookup_realm=true
dns_lookup_kdc=true
[realms]
DOMAIN.GE={
kdc=KERBEROS.DOMAIN.GE:88
}
[domain_realm]
.domain.ge=DOMAIN.GE
[logging]
default=FILE:/tmp/krb5-kdc.log
kdc=FILE:/tmp/krb5-kdc.log
修改sqlnet.ora檔案
SQLNET.AUTHENTICATION_SERVICES=(KERBEROS5)
SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=kservice
SQLNET.KERBEROS5_CONF_MIT=TRUE
在引數pfile檔案中增加如下內容
OS_AUTHENT_PREFIX=""
3.建立一個外部認證使用者
CREATE USER SCOTT IDENTIFIED EXTERNALLY AS'scott DOMAIN.GE';
4.複製Kerberos主體資料庫和金鑰對映檔案
以管理員的身份把檔案複製到目錄/etc/v5srvtab下
5.為外部使用者獲取kerberos的初始。
%okinit scott DOMAIN.GE
sqlplus/ kservice
可以得到Kerberos,不用輸入密碼就可以登入資料庫了
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69976869/viewspace-2761337/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 域滲透之初識Kerberos認證過程ROS
- 域滲透 | kerberos認證及過程中產生的攻擊ROS
- Kerberos身份認證方案ROS
- kerberos 認證流程-理解ROS
- 網路身份認證——Kerberos配置及認證ROS
- Ambari啟用Kerberos認證ROS
- Kerberos認證原理詳解ROS
- java通過kerberos認證連線hdfs並寫數JavaROS
- kerberos認證協議愛情故事ROS協議
- 透過API訪問HDFSAPI
- vnc viewer透過外網訪問,vnc viewer透過外網訪問8個步驟VNCView
- 透過API訪問IE Cache (轉)API
- Windows安全認證是如何進行的?[Kerberos篇]WindowsROS
- nginx配置kibana訪問使用者名稱和密碼認證、及無認證訪問配置Nginx密碼
- 福中家用電腦透過微軟WHQL認證微軟
- docker 中容器透過 API 互相訪問DockerAPI
- 透過socket訪問資料庫(轉)資料庫
- 【.bat】IISExpress配置透過IP訪問程式BATExpress
- 訪問使用者中心實現認證
- 透過整合行業的光纖認證功能實現光纖認證智慧化行業
- HD-OS無線網路卡透過whql認證
- 域滲透之初識LM&NTLM認證過程
- 今天安裝的資料庫出現作業系統認證可以透過,口令檔案認證不能透過的情況.資料庫作業系統
- Oracle 透過透明閘道器 訪問 mysqlOracleMySql
- Oracle/MySQL透過odbc訪問PostgreSQL for LightDBOracleMySql
- 【LINUX】怎樣配置 NFSv4 with kerberos 自動認證LinuxNFSROS
- 通過驗證訪問ASM例項ASM
- 在windows透過作業系統認證登入ORACLEWindows作業系統Oracle
- 透過微軟WHQL認證 青雲OTM光學觸控液晶微軟
- AMD釋出透過WHQL認證的Windows7程式Windows
- springsecurity透過策略模式設定統一認證介面SpringGse模式
- svn透過https協議訪問的搭建過程HTTP協議
- virgil:透過REST訪問Cassandra的開源框架REST框架
- windows透過samba訪問aix的共享目錄WindowsSambaAI
- oracle透過透明閘道器訪問sql serverOracleSQLServer
- Java Api Consumer 連線啟用Kerberos認證的KafkaJavaAPIROSKafka
- 透過 Certbot 安裝 Let's Encrypt 證書,來實現全站的 HTTPS 訪問HTTP
- iPhone認證手機殼需透過1米跌落測試iPhone