小编Bla*_*aws的帖子

自动 Kerberos 票证续订(无限期)

我目前正在将我们的环境从 NIS 切换到 Kerberos + LDAP。

在这次迁移期间,我现在遇到了以下情况。

我们通过 NFS 挂载我们的家,这显然也应该被 kerberized。但是,由于我们的用户都在终端服务器上登录并且通常不会注销而是暂停他们的会话或在后台长时间运行作业,这会导致 Kerberos 票证迟早过期,从而使 NFS 共享不可用。

为用户自动续订这些票证的最佳选择是什么?

此外,我想为用户离开旅行但仍在运行他们的工作(这可能比最长的 Kerberos 更新时间更长)的情况做好准备,因此我需要为该用户获取一张全新的票证。在这种情况下,如果不大量延长门票的默认最大续订时间,最好的选择是什么?

security linux nfs kerberos mitkerberos

8
推荐指数
2
解决办法
2万
查看次数

zfs 是否发送清理发送的数据?

据我所知,ZFS 作为文件系统在每次访问数据期间检查数据错误。

因此,我认为它实际上在发送数据之前执行了类似清理的操作,从而确保了发送数据的完整性。

我的问题是:真的吗?如果不是的话,我可以在 zfs 发送关于该特定数据集之前执行 zfs 清理获得什么额外的好处。

zfs zfsonlinux

6
推荐指数
1
解决办法
195
查看次数

标签 统计

kerberos ×1

linux ×1

mitkerberos ×1

nfs ×1

security ×1

zfs ×1

zfsonlinux ×1