The UNIX and Linux Forums  

Go Back   Die UNIX-und Linux-Foren > Top Foren > Shell Programmierung und Scripting
.
Google unix.com



Shell Programmierung und Scripting Post Fragen zu ksh, csh, sh, bash, Perl, PHP, sed, awk und anderen Shell-Skripte und Shell-Scripting-Sprachen hier.

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
PING - Unbekannter Host 127.0.0.1, Unbekannter Host localhost - Solaris 10 Przemek SUN Solaris 4 05-26-2008 01:11 AM
So löschen Sie die Dateien vom lokalen Rechner auf entfernten Rechner krishna176 SUN Solaris 3 03-24-2007 04:48 PM
Host Alias funktioniert nicht: Host nicht gefunden FunnyCats UNIX für Fortgeschrittene und Experten 4 05-13-2005 05:36 PM
Host-Namen? phapvn UNIX für Fortgeschrittene und Experten 7 11-13-2001 02:29 AM
QNX-Host kann nicht ping SCO Host, umgekehrt gavon IP-Networking 2 08-20-2001 09:57 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 03-18-2009
gehlnar gehlnar is offline
Registrierte Nutzer
  
 

Join Date: Jan 2009
Beiträge: 47
Kerberize Host-Anwendung

Ich habe keine Ahnung über die Host-Anwendung Kerberize für Solaris. Kann jemand bitte Licht in das?

Prost,
gehlnar
  #2 (permalink)  
Old 04-18-2009
gehlnar gehlnar is offline
Registrierte Nutzer
  
 

Join Date: Jan 2009
Beiträge: 47
Hi All,

Kerberize Application Host ist ein Host, die kerbores Anwendung installiert ist. Grunde wenn kerbores ist auf Unix-Server dann eine Standard-Datei mit dem Namen. K5login, die Speicherung von Informationen über Benutzer, die haben accress auf UNIX-Host und wenn der Benutzer (deren Namen ist in. k5login) müssen sich hier anmelden, er / sie nur angeben, Benutzername und es besteht keine Notwendigkeit, um das Passwort für die Anmeldung.

Bitte lassen Sie mich wissen, wenn jemand noch weitere Anfrage zu diesem Thema.

Prost,
gehlnar
  #3 (permalink)  
Old 04-20-2009
Yogesh Sawant's Avatar
Yogesh Sawant Yogesh Sawant is offline Forum Staff  
Teilzeit und Vollzeit Moderator Papa
  
 

Join Date: Sep 2006
Lage: Rossem, Tazenda
Posts: 1086
Lesen Sie mehr darüber Kerberos-Protokoll aus Wikipedia (unten)

Zitat:
Protokoll

Die Sicherheit des Protokolls stützt sich auf die Teilnehmer Erhaltung lose Zeit synchronisiert und auf kurzlebige Behauptungen der Authentizität genannten Kerberos-Tickets.

Was folgt, ist eine vereinfachte Beschreibung des Protokolls. Die folgenden Abkürzungen werden verwendet:

* AS \u003d Authentication Server
* SS \u003d Service-Server
* \u003d TGS Ticket-Granting-Server
* TGT \u003d Ticket-Granting Ticket

Der Client authentifiziert an den AS einmal mit einem langfristigen "Shared Secret" (z. B. ein Passwort) und ein TGT vom AS. Später, wenn der Kunde will an einige SS, kann die (Wieder-) Verwendung dieses Ticket, um zusätzliche Karten für SS, ohne auf die mit dem "Shared Secret". Diese Karten können verwendet werden, um die Authentifizierung zu SS.

Die Phasen im einzelnen dargelegt werden.

User Client-basierte Anmeldung

1. Ein Benutzer gibt einen Benutzernamen und ein Passwort auf dem Client-Rechner.
2. Der Kunde führt eine One-Way-Funktion (hash meist) auf das eingegebene Passwort, und dies wird der geheime Schlüssel des Client-Benutzers.

Client-Authentifizierung

1. Der Client sendet eine Klartext-Nachricht an die AS nach Leistungen im Namen des Benutzers. Beispiel Meldung: "User XYZ möchte Anfrage Dienste". Hinweis: Weder die geheimen Schlüssel oder das Passwort wird an die AS. Allerdings, auch wenn der geheime Schlüssel ist nicht an den AS, AS ist noch in der Lage, den gleichen geheimen Schlüssel von Hash das Passwort für die Client-Benutzer aus der eigenen Datenbank-Sicherheit (z. B. Active Directory in Windows Server

2. Die Kontrollen, um zu sehen, wenn der Kunde in seiner Datenbank. Ist dies der Fall, den AS sendet die folgenden zwei Mitteilungen an den Kunden:
* Nachricht A: Client / TGS Session Key verschlüsselt mit dem geheimen Schlüssel des Client-Benutzers.
B * Nachricht: Ticket-Granting Ticket (der auch die Client-ID, Client-Netzwerk-Adresse, Ticket-Gültigkeit, und die Client / TGS Session-Key) verschlüsselt mit dem geheimen Schlüssel der TGS.

3. Sobald der Client empfängt A und B, entschlüsselt er eine Nachricht, um die Client / TGS Session Key. Diese Session-Key ist für die weitere Kommunikation mit dem TGS. (Anmerkung: Der Client kann nicht entschlüsseln Nachricht B, da sie verschlüsselt ist mit der TGS geheimen Schlüssel.) An diesem Punkt, hat der Kunde genügend Informationen, um sich zu authentifizieren, die TGS.

Client Service Authorisierung

1. Bei der Beantragung Dienstleistungen, sendet der Client die folgenden beiden Mitteilungen der TGS:
* Nachricht C: Setzt sich zusammen aus dem TGT Nachricht von B und die ID des nachgefragten Service.
* Nachricht D: Authenticator (der sich aus der Client-ID und den Zeitstempel), verschlüsselt mit dem Client / TGS Session Key.

2. Nach Erhalt Nachrichten C und D, die TGS holt Nachricht B aus C. Es Nachricht entschlüsselt Nachricht B mit der TGS geheimen Schlüssel. Das gibt es den "Client / TGS Session-Key". Mit diesem Schlüssel, der TGS entschlüsselt Nachricht D (Authenticator) und sendet die folgenden zwei Mitteilungen an den Kunden:
* Nachricht E: Client-Server-Ticket (der auch die Client-ID, Client-Netzwerk-Adresse, Gültigkeitsdauer und Client / Server-Session Key) verschlüsselt, mit Hilfe des Dienstes der geheimen Schlüssel.
* Nachricht F: Client / Server-Session-Key verschlüsselt mit der Client / TGS Session Key.

Client Service anfordern

1. Nach Erhalt Nachrichten E und F von TGS, hat der Kunde genügend Informationen, um sich zu authentifizieren, die SS ein. Der Client verbindet sich mit der SS und schickt die beiden folgenden Meldungen:
* Nachricht E aus dem vorherigen Schritt (der Client-Server-Ticket, mit verschlüsselten Dienstes geheimen Schlüssel).
G * Nachricht: Eine neue Authenticator, der die Client-ID, Zeitstempel und ist verschlüsselt mit Client / Server-Session-Key.

2. Die SS entschlüsselt das Ticket mit eigenen geheimen Schlüssel, um die Client / Server-Session-Schlüssel. Mit den Sitzungen Schlüssel, SS entschlüsselt der Authenticator und sendet die folgende Meldung an den Client, um zu bestätigen, ihre wahre Identität und die Bereitschaft zu dienen, den Kunden:
H * Nachricht: Der Zeitstempel in Client-Authenticator plus 1, verschlüsselt mit dem Client / Server-Session-Schlüssel.

3. Der Client entschlüsselt die Bestätigung über die Client / Server-Session-Key und prüft, ob der Zeitstempel wird korrekt aktualisiert. Wenn ja, dann kann der Kunde Vertrauen in die Server und kann die Ausstellung von Service-Anfragen an den Server

4. Der Server liefert die geforderten Dienstleistungen an den Kunden.
  #4 (permalink)  
Old 04-20-2009
gehlnar gehlnar is offline
Registrierte Nutzer
  
 

Join Date: Jan 2009
Beiträge: 47
Yogesh,

Vielen Dank für die Bereitstellung von mehr Informationen.

Prost,
gehlnar
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 11:13 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0