Comando Klist Linux

Comando Klist Linux
El Klist El comando Linux es útil para mostrar los registros en las credenciales de residentes de caché junto con las claves en el archivo de pestaña. Klist se aplica en Kerberos para generar las entradas y organizarlas en un formato legible por humanos.

El comando es compatible con el entorno de sistemas operativos de Linux. Muestra detalles en las credenciales locales en la pestaña Cache y Key. Es útil después de modificar los archivos de pestaña clave con ktab o cambiar el boleto de credenciales usando el Tejer dominio.

No puede usar el comando Klist Linux para modificar la pestaña Clave o las entradas de credenciales. En cambio, es útil para verificar cualquier cambio realizado con los comandos KTAB o Knit Linux. Por lo tanto, puedes usar Klist Para ver su boleto una vez que realice una solicitud de boleto.

La sinopsis básica del comando Klist Linux se parece a la siguiente:

Klist [comandos]

Cuando usa el comando para ver sus credenciales de usuario, su boleto se asemeja a la siguiente figura. En particular, el boleto siempre tiene un plazo junto con sus credenciales.

Sinopsis de comando Klist Linux

Como cualquier otro comando, la comprensión del comando Klist Linux comienza con la internalización de su sinopsis. Y como descubrirá, este comando tiene versiones cortas y largas. La siguiente sintaxis captura la sinopsis desde la línea de comando o la fiesta en la versión más corta:

Klist [-c [-f] [-e] [-a [-n]]] [-k [-t] [-k]] [nombre] [-help]

El comando Klist más largo tiene la siguiente denotación en la versión más larga;

klist [-e] [[-c] [-l] [-a] [-f] [-s] [-a [-n]]] [-k [-t] [-k]] [cache_name | keytab_name]

Opciones o banderas de Klist

La sinopsis anterior para este comando representa banderas. Las banderas son una variedad de opciones que imprimen el nombre del caché de las credenciales. También identifica el nombre del director en cuyo nombre se imprime el boleto. Finalmente, especifica la fecha de emisión y la fecha de vencimiento del boleto.

Las opciones incluyen:

  • -E - Muestra todos los tipos de cifrado en la clave de sesión. También muestra cada credencial en el caché o las teclas en el archivo de pestaña de teclas.
  • -C - Enumera los boletos dentro del caché de las credenciales. Este es un detalle predeterminado si tanto -k como -c no se enumeran.
  • -L - muestra un resumen de los cachés disponibles en la colección
  • -A - Proporciona una exhibición de todos los cachés disponibles en una colección
  • -F - muestra las banderas disponibles. En particular, las banderas comunes incluyen F para boletos de reenvío, F para boletos reenviados, P para boletos proxables, P para proxies, D para boletos postdatables y D para boletos postizados. Otras banderas incluyen R para boletos renovables, I para boletos iniciales, I para boletos inválidos, h para mostrar que el hardware está autenticado, A para boletos preautenticados, t denotando la política de tránsito verificada, o para bien y un anónimo anónimo.
  • -S - Silences Klist y se asegura de que se ejecute sin producir ninguna salida
  • -A - Muestra direcciones en las credenciales
  • -N - muestra direcciones numéricas en lugar de direcciones de resolución inversa
  • -K - Proporciona una lista de claves en el archivo de pestaña de clave
  • -V - Muestra la versión de Kerberos utilizada y sale

Por supuesto, también tendrá detalles sobre el [nombre de caché | keytab_name] en un comando klist. Pero cuando no hay ninguna especificación del nombre de caché y el nombre de la pestaña clave, si no están indicados, el comando klist configurará el sistema de forma predeterminada. No utilizará ninguna identidad específica para identificar el ticket predeterminado. En nuestro caso, el nombre de caché es Kenhint, y su aplicación es la siguiente:

Ejemplos de comando klist

La siguiente captura de pantalla muestra un ejemplo de comando Klist utilizado para enumerar las entradas existentes en la pestaña Clave junto con las marcas de tiempo de entrada y las claves del sistema de cifrado dinámico.

El segundo ejemplo enumera los registros en el caché de la credencial que se declaran utilizando el indicador asociado y la lista de direcciones.

Conclusión

La forma principal de confirmar los cambios ejecutados en las credenciales es ver el caché de la credencial o usar la función de comando klist para la pestaña de clave o las credenciales caché.

El contenido anterior le presenta uno de los comandos básicos de Kerberos Linux al proporcionar una breve descripción, sinopsis del comando, banderas y ejemplos existentes. También vale la pena señalar que el Klist Linux funciona dentro de la variable de entorno KRB5CCNAME.