6.2. 配置安全令牌服务持续时间
在执行任何类型的置备时,作为安全措施,Satellite 会自动生成唯一令牌,并将此令牌添加到 PXE 配置文件(PXELinux, Grub2)中的 kickstart URL 中。默认情况下,令牌在 360 分钟内有效。当您调配主机时,请确保重启此时间栏中的主机。如果令牌过期,它不再有效,您会收到 404 错误,操作系统安装程序下载会失败。
流程
- 在 Satellite Web UI 中,导航到 Administer > Settings,然后点 Provisioning 选项卡。
-
找到 Token duration 选项并点击编辑图标并编辑持续时间,或者输入
0
来禁用令牌生成。如果令牌生成被禁用,攻击者可以欺骗客户端 IP 地址并从 Satellite 服务器下载 kickstart,包括加密的 root 密码。