29.3. 키 탭 보호
서버에 대한 액세스 권한이 있는 다른 사용자로부터 Kerberos keytab을 보호하려면 keytab에 대한 액세스를 키tab 소유자로만 제한합니다. 키탭을 검색한 직후 보호하는 것이 좋습니다.
예를 들어
/etc/httpd/conf/ipa.keytab 에서 Apache keytab을 보호하려면 다음을 수행합니다.
- 파일의 소유자를
apache로 설정합니다.# chown apache /etc/httpd/conf/ipa.keytab - 파일의 권한을
0600으로 설정합니다. 이는 소유자에게 읽기, 쓰기, 실행 권한을 부여합니다.# chmod 0600 /etc/httpd/conf/ipa.keytab