5.2. 配置安全令牌有效期持续时间
在执行任何类型的调配时,作为安全措施,卫星会自动生成一个唯一的令牌,并在 PXE 配置文件(PXE Linux, Grub2)中的 kickstart URL 中添加此令牌。默认情况下,令牌在 360 分钟内有效。置备主机时,请确保在这个时间范围内重新引导主机。如果令牌过期,它不再有效,您会收到 404 错误,操作系统安装程序会下载失败。
流程
- 在 Satellite Web UI 中,导航到 Administer > Settings,然后点 Provisioning 选项卡。
-
找到 Token 持续时间 选项,点编辑图标并编辑持续时间,或者输入
0
来禁用令牌生成。如果禁用了令牌生成,攻击者可以欺骗客户端 IP 地址并从卫星服务器下载 kickstart,包括加密的 root 密码。