The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Top Forums > Shell Programmering og Scripting
.
google unix.com



Shell Programmering og Scripting Post spørgsmål om ksh, CSH, SH, Bash, Perl, PHP, SED, AWK og ANDRE shell scripts og Shell scriptsprog her.

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
PING - Unknown host 127.0.0.1, Unknown host localhost - Solaris 10 Przemek Sun Solaris 4 05-26-2008 01:11 AM
Hvordan at slette filer fra lokale vært til fjernværten krishna176 Sun Solaris 3 03-24-2007 04:48 PM
vært alias ikke fungerer: vært ikke fundet FunnyCats UNIX for Advanced & Ekspertsøgning Brugere 4 05-13-2005 05:36 PM
værtsnavnet? phapvn UNIX for Advanced & Ekspertsøgning Brugere 7 11-13-2001 02:29 AM
QNX værten ikke kan ping SCO vært, omvendt gavon IP Networking 2 08-20-2001 09:57 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 03-18-2009
gehlnar gehlnar is offline
Registreret Bruger
  
 

Join Date: Jan 2009
Stillinger: 47
Kerberize Application host

Jeg har ingen idé om Kerberize Ansøgning vært for Solaris. Can someone please kaste lys over dette?

Skål,
gehlnar
  #2 (permalink)  
Old 04-18-2009
gehlnar gehlnar is offline
Registreret Bruger
  
 

Join Date: Jan 2009
Stillinger: 47
Hi All,

Kerberize Ansøgning vært er en vært, der har kerbores programmet installeret på den. Dybest set når kerbores er installeret på UNIX-server så oprette en standard kaldet fil. K5login som lagrer oplysninger om brugere, der vil have accress til UNIX-vært, og når brugeren (hvis navn er gemt i. k5login) er nødt til at logge han / hun vil bare angive brugernavn og der er ingen grund til at angive password til login.

Lad mig vide, hvis nogen har yderligere forespørgsel på dette.

Skål,
gehlnar
  #3 (permalink)  
Old 04-20-2009
Yogesh Sawant's Avatar
Yogesh Sawant Yogesh Sawant is offline Forum Staff  
Part Time Redaktør og Full Time Dad
  
 

Join Date: Sep 2006
Beliggenhed: Rossem, Tazenda
Indlæg: 1.086
Læs mere om det Kerberos-protokollen fra Wikipedia (citeret nedenfor)

Citat:
Protokol

Sikkerheden i protokollen er stærkt afhængig af deltagerne opretholde løst synkroniseret tid og kortlivede påstande om autenticitet kaldes Kerberos-billetter.

Hvad der følger er en forenklet beskrivelse af protokollen. Følgende forkortelser vil blive brugt:

* AS \u003d Authentication Server
* SS \u003d Service Server
* TGS \u003d Billet-Tildeling Server
* TGT \u003d Billet-Tildeling Billet

Klienten godkender til AS gang med en langsigtet delt hemmelighed (fx en adgangskode), og modtager en TGT fra AS. Senere, når kunden ønsker at kontakte nogle SS, kan det (gen) bruge denne billet for at få ekstra billetter til SS, uden at ty til at bruge den delte hemmelighed. Disse billetter kan bruges til at bevise godkendelse til SS.

Faserne er nærmere beskrevet nedenfor.

User Client-baserede Logon

1. En bruger indtaster et brugernavn og password på klient-maskinen.
2. Klienten udfører en envejs-funktion (hash meste) om den indtastede adgangskode, og dette bliver den hemmelige nøgle for kunden / brugeren.

Client Authentication

1. Klienten sender en cleartext besked til AS anmodende tjenesteydelser på vegne af brugeren. Prøve besked: "Bruger XYZ vil gerne anmode om tjenesteydelser". Bemærk: Hverken den hemmelige nøgle eller adgangskoden er sendt til AS. Men selv om de hemmelige nøgler er ikke sendt til AS, at AS er stadig i stand til at generere den samme hemmelige nøgle af hashing adgangskoden til kunden / brugeren fra sin egen sikkerhed, database (f.eks Active Directory i Windows Server

2. Det som kontrol, for at se, om kunden er i sin database. Hvis det er, AS sender tilbage de følgende to meddelelser til kunden:
* Besked A: Klient / TGS sessionsnøgle krypteret ved hjælp af den hemmelige nøgle for kunden / brugeren.
* Besked B: Billet-Bevilling Billet (som omfatter kunde-id, klient netadresse, billet gyldighedsperioden, og kunden / TGS sessionsnøgle) krypteres vha. den hemmelige nøgle af TGS.

3. Når kunden modtager beskeder, A og B, er det dekrypterer beskeden A for at opnå Client / TGS sessionsnøgle. Denne samling nøgle bruges til yderligere kommunikation med TGS. (Bemærk: Klienten kan ikke dekryptere besked B, da det er krypteret vha. TGS's hemmelige nøgle.) På dette punkt, at kunden har nok information til at godkende sig til TGS.

Client Service Authorization

1. Når der anmodes om tjenesteydelser, kunden sender følgende to budskaber til TGS:
* Besked C: Sammensat af TGT fra besked B og ID af den ønskede service.
* Besked D: Authenticator (som er sammensat af kunde-id og timestamp), krypteret ved hjælp af Client / TGS sessionsnøgle.

2. Ved modtagelse af beskeder, C og D, TGS henter budskab B ud af besked C. Det dekrypterer beskeden B ved hjælp af TGS hemmelige nøgle. Dette giver det "klient / TGS sessionsnøgle". Ved hjælp af denne nøgle, TGS dekrypterer beskeden D (Authenticator) og sender følgende to meddelelser til kunden:
* Besked E: Klient-til-server billet (som omfatter de kunde-id, klient netadresse, gyldighedsperiode og Client / Server sessionsnøgle) krypteret ved hjælp af tjenestens hemmelige nøgle.
* Besked F: Client / server sessionsnøgle krypteret med Client / TGS sessionsnøgle.

Client Service Request

1. Ved modtagelse af beskeder, E og F fra TGS, har kunden tilstrækkelige oplysninger til at godkende sig til SS. Klienten får forbindelse til SS og sender følgende to budskaber:
* Besked E fra det forrige trin (klient-til-server billet, krypteres med tjenestens hemmelige nøgle).
* Besked G: en ny Authenticator, som omfatter de kunde-id, timestamp og er krypteret vha. klient / server-sessionsnøgle.

2. SS afkrypterer billetten ved hjælp af sin egen hemmelige nøgle for at hente Client / Server sessionsnøgle. Brug af sessions nøgle, SS afkrypterer Authenticator og sender følgende besked til kunden at bekræfte sin sande identitet og vilje til at tjene kunden:
* Besked H: tidsstemplet findes i kundens Authenticator plus 1, krypteret ved hjælp af Client / Server sessionsnøgle.

3. Klienten afkrypterer bekræftelse ved hjælp af Client / Server Session Key og kontrollerer, om tidsstemplet er korrekt opdateret. Hvis ja, så kunden kan stole på serveren og kan begynde at udstede service anmodninger til serveren

4. Serveren leverer de ønskede ydelser til kunden.
  #4 (permalink)  
Old 04-20-2009
gehlnar gehlnar is offline
Registreret Bruger
  
 

Join Date: Jan 2009
Stillinger: 47
Yogesh,

Tak for at give flere oplysninger.

Skål,
gehlnar
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 09:08 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0