OSDN Git Service

Add README.kerbros
authorBruce Momjian <bruce@momjian.us>
Sat, 27 May 2000 03:42:32 +0000 (03:42 +0000)
committerBruce Momjian <bruce@momjian.us>
Sat, 27 May 2000 03:42:32 +0000 (03:42 +0000)
doc/README.kerberos [new file with mode: 0644]

diff --git a/doc/README.kerberos b/doc/README.kerberos
new file mode 100644 (file)
index 0000000..8ad0e61
--- /dev/null
@@ -0,0 +1,21 @@
+Edit postgresql-7.0RC5/src/Makefile.global.in.  Change PG_KRB_SRVTAB to
+somewhere useful for you, and PG_KRB_SRVNAM to whatever you want your
+postgres kerberos service called.
+
+make and install PostgreSQL.
+
+Generate the keytab (PG_KRB_SRVTAB): kadmin% ank -randkey
+postgres/server.my.domain.org kadmin% ktadd -k krb5.keytab
+postgres/server.my.domain.org
+
+Make sure the keytab is read-only to the postgres user. Make sure your
+client binaries can see the new libraries.
+
+edit pg_hba.conf and change the authentication method to krb5.
+
+Everything should then work. If you use mod_auth_krb and mod_perl on
+your web server, you can use AuthType KerberosV5SaveCredentials with a
+mod_perl script. This gives secure database access over the web. No
+extra passwords required. 
+
+Mike Wyer <mw@doc.ic.ac.uk>