企业级大数据安全架构(九)

楼高2年前技术文章547

一、FreeIPA管理员密码忘记后如何修改

1.1重置Directory Server管理员密码

1.1.1停止directory server服务

[root@ipa schema]# start-dirsrv HDP-HADOOP

如果你不知道你的实例名,可以通过如下方式获取

image.png 

1.1.2生成一个新的HASH密码

停止服务后使用pwdhash命令生成一个新的HASH密码

[root@ipa schema]# pwdhash admin123,新密码是admin123

1.1.3编辑/etc/dirsrv/slapd-FAYSON-NET/dse.ldif文件

在文件中找到nsslapd-rootpw配置将上一步生成的hash密码替换该值

[root@ipa schema]# vim /etc/dirsrv/slapd-HDP-HADOOP/dse.ldif

3.jpg

注意:dse.ldif文件中nsslapd-rootpw配置的密码值默认换了行别删漏了。

1.1.4启动dirsrv服务

修改完dse.ldif配置文件后,执行如下命令启动dirsrv服务

[root@ipa schema]# start-dirsrv HDP-HADOOP

1.1.5验证dirsrv服务的管理员密码是否已修改

[root@ipa schema]# ldapsearch -x -D "cn=directory manager" -w admin123 -s base -b "" "objectclass=*"

 4.jpg

1.2重置FreeIPA管理员密码

根据上面的操作已完成了目录管理员密码的重置,那接下来需要重置FreeIPA的管理员密码。

1.2.1首先检查你的ldap客户端配置文件是否正确

[root@ipa schema]# more /etc/openldap/ldap.conf

 2.jpg

1.2.2使用ldappasswd命令修改FreeIPA管理员密码

查看命令中uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop参数

[root@ipa schema]# ldapsearch  -x uid=admin

1.jpg

1.2.3修改FreeIPA管理员密码

ldappasswd -ZZ -D 'cn=Directory Manager' -W -S  uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop  -H ldap://ipa.hdp.hadoop

 image.png

New password和Re-enter new password输入你新设置的密码

Enter LDAP Password需要输入你的目录管理员密码(即上一步重置置的密码)

1.2.4使用kinit命令验证admin用户密码是否已修改成功

 image.png

1.2.5在浏览器下访问FreeIPA的管理界面

image.png 

至此就完成了FreeIPA管理员密码的重置。


标签: 大数据安全

相关文章

企业级大数据安全架构(二)

企业级大数据安全架构(二)

2安全方案2.1 Knox访问控制Apache Knox是一个通过REST API和UI与Apache Hadoop 部署交互的应用网关。Knox网关为所有与Hadoop集群的REST和HT...

企业级大数据安全架构(十一)

企业级大数据安全架构(十一)

一、Kerberos接入dophinscheduler建议将dophinscheduler集成到Ambari安装部署,在Ambari上面开启kerberos1.安装准备编译从GitHub获取dolph...

企业级大数据安全架构(四)

企业级大数据安全架构(四)

Ranger是支持审计功能的,安装时可以选择审计数据保存的位置,默认支持Solr和HDFS。HDFS的配置比较简单,这里就不赘述了,我们这里使用Ambari默认自带的Solr保存审计日志,下面部署So...

企业级大数据安全架构(五)

企业级大数据安全架构(五)

本章节介绍安全架构里面一个重要组件Knox安装,我们是通过ambari安装,如果安装开源Knox可参考官网文档1 ambari页面add service2勾选Knox安装点击NEXT3选择安装knox...

企业级大数据安全架构(十)

企业级大数据安全架构(十)

一、DBeaver连接Kerberos认证下的hive1.配置本地hosts因为Kerberos认证过程及集群服务中,很多是以主机名的形式进行访问的,所以工作机要设置hosts. 域名映射,我们通过部...

 企业级大数据安全架构(七)

企业级大数据安全架构(七)

在企业级大数据安全方案中,本节主要介绍服务安全问题,引入kerberos认证机制,目前直接对接kerberos使用较多,这里我们使用FreeIPA来集成kerberosFreeIPA官网下载地址:ht...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。