小编b0t*_*0ti的帖子

SSH Kerberos 身份验证在 debian 挤压上失败,并显示“请求中的主体错误/没有客户端凭据”

我有一个 debian 挤压主机,在没有密码提示的情况下我无法使用 kerberos 登录。配置相同的 ubuntu 12.04 主机工作正常,无需密码提示即可登录。

在 kinit 之后,klist 给出:

Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM

Valid starting    Expires           Service principal
14/02/2013 16:37  15/02/2013 16:37  krbtgt/REALM@REALM
Run Code Online (Sandbox Code Playgroud)

现在,当我尝试通过 ssh 登录到 debian-squeeze 时,我会看到密码提示。如果我此时检查我的票而不进行身份验证,我会得到:

Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM

Valid starting    Expires           Service principal
14/02/2013 16:37  15/02/2013 16:37  krbtgt/REALM@REALM
14/02/2013 16:38  15/02/2013 16:37  host/debian-squeeze@
14/02/2013 16:38  15/02/2013 16:37  host/debian-squeeze@REALM
Run Code Online (Sandbox Code Playgroud)

所以很明显我得到了一张票。然而 ssh 调试日志给出:

Postponed gssapi-with-mic for boti from 192.168.255.98 port 59557 ssh2
debug3: mm_request_send entering: type 40
debug3: mm_request_receive_expect entering: type …
Run Code Online (Sandbox Code Playgroud)

linux ssh kerberos debian-squeeze

8
推荐指数
1
解决办法
1万
查看次数

标签 统计

debian-squeeze ×1

kerberos ×1

linux ×1

ssh ×1