博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
System Security Services Daemon(SSSD)系统安全服务守护进程
阅读量:6953 次
发布时间:2019-06-27

本文共 964 字,大约阅读时间需要 3 分钟。

 System Security Services Daemon(SSSD)

系统安全服务守护进程

 

    SSSD是红帽企业版Linux6中新加入的一个守护进程,该进程可以用来访问多种验证服务器,如LDAP,Kerberos等,并提供授权。SSSD是介于本地用户和数据存储之间的进程,本地客户端首先连接SSSD,再由SSSD联系外部资源提供者(一台远程服务器)。

 
    这样做有一些几点优势:
 
   1.避免了本地每个客户端程序对认证服务器大量连接,所有本地程序仅联系SSSD,由SSSD连接认证服务器或SSSD缓存,有效的降低了负载。
 
   2.允许离线授权。SSSD可以缓存远程服务器的用户认证身份,这允许在远程认证服务器宕机是,继续成功授权用户访问必要的资源。
 
    SSSD无需特殊设置即可运行,当你配置完system-configure-authentication后该服务会自己运行。
 
    SSSD默认配置文件位于/etc/sssd/sssd.conf,你可以通过命令使得SSSD以指定的配置文件运行:
# sssd  --c  /etc/sssd/customfile.conf
    配置文件格式如下,  
    关键字=键值
    
    #####################################################
    ##  [section]                                      ##
    ##  key1 = value1                                  ##
    ##  key2 = value2,value3                           ##
    #####################################################
 
 
    管理SSSD进程
    service  sssd  start
开启
    service  sssd  stop
关闭
 
    使用authconfig命令开启SSSD: # authconfig  --enablesssd  --update
    使用systemctl命令开启SSSD:  # systemctl  enable  sssd
 
总结:简单来说现在在RHEL6中连接LDAP或Kerberos等认证服务器,都是先有SSSD连接认证服务器取得认证与授权信息,再交于本地客户端程序。
 
本文转自丁丁历险51CTO博客,原文链接:http://blog.51cto.com/manual/726902
 ,如需转载请自行联系原作者
你可能感兴趣的文章
解决安装多个Xcode出现的PBXProjectWizardChooserWizard问题
查看>>
含有GROUPBY子句的查询中如何显示COUNT()为0的结果
查看>>
IBM DS3500系列存储SAS升级FC记
查看>>
HADOOP/HBase动态新增节点
查看>>
C/C++左值性精髓(三)左值转换----从数组到指针的转换
查看>>
mfs3.0.85+heartbeat+drbd集群高可用实现
查看>>
Android 版活了多少天
查看>>
centos6中yum安装cacti
查看>>
File类的简单使用
查看>>
如何找到一款适合自己的Linux发行版?
查看>>
linux一键下搭建vsftp脚本
查看>>
消灭成堆的分支语句之类责任链模式
查看>>
iOS instancetype与id的比较
查看>>
Centos 6.3 编译安装Nginx+php+Mysql
查看>>
linux系统管理员常用命令集合
查看>>
嵌入式ARM开发环境搭建
查看>>
html5应用缓存Application Cache 详解
查看>>
sqlyog 试用30天的问题
查看>>
挑战实例_简单网络管理协议——SNMP
查看>>
算法中的递归分析和分治法的原理
查看>>