企业级大数据安全架构(九)

楼高1年前技术文章324

一、FreeIPA管理员密码忘记后如何修改

1.1重置Directory Server管理员密码

1.1.1停止directory server服务

[root@ipa schema]# start-dirsrv HDP-HADOOP

如果你不知道你的实例名,可以通过如下方式获取

image.png 

1.1.2生成一个新的HASH密码

停止服务后使用pwdhash命令生成一个新的HASH密码

[root@ipa schema]# pwdhash admin123,新密码是admin123

1.1.3编辑/etc/dirsrv/slapd-FAYSON-NET/dse.ldif文件

在文件中找到nsslapd-rootpw配置将上一步生成的hash密码替换该值

[root@ipa schema]# vim /etc/dirsrv/slapd-HDP-HADOOP/dse.ldif

3.jpg

注意:dse.ldif文件中nsslapd-rootpw配置的密码值默认换了行别删漏了。

1.1.4启动dirsrv服务

修改完dse.ldif配置文件后,执行如下命令启动dirsrv服务

[root@ipa schema]# start-dirsrv HDP-HADOOP

1.1.5验证dirsrv服务的管理员密码是否已修改

[root@ipa schema]# ldapsearch -x -D "cn=directory manager" -w admin123 -s base -b "" "objectclass=*"

 4.jpg

1.2重置FreeIPA管理员密码

根据上面的操作已完成了目录管理员密码的重置,那接下来需要重置FreeIPA的管理员密码。

1.2.1首先检查你的ldap客户端配置文件是否正确

[root@ipa schema]# more /etc/openldap/ldap.conf

 2.jpg

1.2.2使用ldappasswd命令修改FreeIPA管理员密码

查看命令中uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop参数

[root@ipa schema]# ldapsearch  -x uid=admin

1.jpg

1.2.3修改FreeIPA管理员密码

ldappasswd -ZZ -D 'cn=Directory Manager' -W -S  uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop  -H ldap://ipa.hdp.hadoop

 image.png

New password和Re-enter new password输入你新设置的密码

Enter LDAP Password需要输入你的目录管理员密码(即上一步重置置的密码)

1.2.4使用kinit命令验证admin用户密码是否已修改成功

 image.png

1.2.5在浏览器下访问FreeIPA的管理界面

image.png 

至此就完成了FreeIPA管理员密码的重置。


标签: 大数据安全

相关文章

 企业级大数据安全架构(七)

企业级大数据安全架构(七)

在企业级大数据安全方案中,本节主要介绍服务安全问题,引入kerberos认证机制,目前直接对接kerberos使用较多,这里我们使用FreeIPA来集成kerberosFreeIPA官网下载地址:ht...

企业级大数据安全架构(一)

前言1.企业级大数据平台安全隐患目前企业级大数据平台面临的一些安全隐患,只要将这些安全隐患全部解决之后才可以部署到生产环境去使用,因此安全性是大数据平台必备的能力之一。1.1缺乏统一的访问控制机制大数...

企业级大数据安全架构(六)

企业级大数据安全架构(六)

本节详细介绍企业级大数据架构中的第六部分,数据授权和审计管理1.Ranger简介Apache Ranger是一款被设计成全面掌管Hadoop生态系统的数据安全管理框架,为Hadoop生态系统...

企业级大数据安全架构(十)

企业级大数据安全架构(十)

一、DBeaver连接Kerberos认证下的hive1.配置本地hosts因为Kerberos认证过程及集群服务中,很多是以主机名的形式进行访问的,所以工作机要设置hosts. 域名映射,我们通过部...

企业级大数据安全架构(四)

企业级大数据安全架构(四)

Ranger是支持审计功能的,安装时可以选择审计数据保存的位置,默认支持Solr和HDFS。HDFS的配置比较简单,这里就不赘述了,我们这里使用Ambari默认自带的Solr保存审计日志,下面部署So...

企业级大数据安全架构(八)

企业级大数据安全架构(八)

前面第七章详细介绍了部署FreeIPA来做kerberos认证,这节接着介绍FreeIPA高可用部署1.FreeIPA高可用配置说明:在安装完一台ipa-server之后,在另一个备份节点部署ipa-...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。