The UNIX and Linux Forums  
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.

Go Back   De Unix-en Linux Forum > Top Forums > Programmeren en Shell Scripting
.
google unix.com



Programmeren en Shell Scripting Post vragen over KSH, CSH, SH, Bash, Perl, PHP, sed, awk en andere shell scripts en shell scripting talen hier.

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
PING - Onbekende host 127.0.0.1, Onbekende host localhost - Solaris 10 Przemek SUN Solaris 4 05-26-2008 01:11
Hoe verwijdert u de bestanden van de lokale machine naar een externe host krishna176 SUN Solaris 3 03-24-2007 04:48 PM
gastland alias niet werkt: host niet gevonden FunnyCats UNIX for Advanced & Expert Gebruikers 4 05-13-2005 05:36 PM
host-naam? phapvn UNIX for Advanced & Expert Gebruikers 7 11-13-2001 02:29
QNX host kan niet pingen SCO gastheer, vice versa gavon IP Networking 2 08-20-2001 09:57 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 03-18-2009
gehlnar gehlnar is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2009
Posts: 47
Toepassing Kerberize host

Ik heb geen idee over Kerberize Application gastheer voor Solaris. Kan iemand alstublieft licht werpen op dit?

Sante,
gehlnar
  #2 (permalink)  
Old 04-18-2009
gehlnar gehlnar is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2009
Posts: 47
Hi All,

Kerberize Application gastheer is een host die kerbores applicatie is geïnstalleerd op het hebben. Principe als kerbores is geïnstalleerd op Unix-server dan is het creëren van een standaard bestand genaamd. K5login die zal opslaan van informatie over gebruikers die zullen moeten accress voor het hosten van Unix en wanneer de gebruiker (wiens naam wordt opgeslagen in. k5login) hebben om in te loggen zal hij / zij gewoon specificeren gebruikersnaam en er is geen noodzaak om het wachtwoord opgeven voor login.

Laat het me weten als iemand verder zijn op deze vraag.

Sante,
gehlnar
  #3 (permalink)  
Old 04-20-2009
Yogesh Sawant's Avatar
Yogesh Sawant Yogesh Sawant is offline Forum Staff  
Part Time Moderator en Full Time pap
  
 

Join Date: Sep 2006
Locatie: Rossem, Tazenda
Berichten: 1.086
lees meer over Kerberos-protocol uit Wikipedia (geciteerd hieronder)

Citaat:
Protocol

De beveiliging van het protocol leunt zwaar op de deelnemers onderhouden losjes gesynchroniseerd tijd en op korte duur beweringen van echtheid genoemd Kerberos-tickets.

Wat volgt is een vereenvoudigde beschrijving van het protocol. De volgende afkortingen worden gebruikt:

* AS \u003d Authentication Server
* SS \u003d Server Service
* TGS \u003d Ticket-Verlening Server
* TGT \u003d ticket-granting ticket

De cliënt verifieert aan de AS eenmaal met behulp van een lange termijn gedeelde geheim (bijvoorbeeld een wachtwoord) en ontvangt een TGT van de AS. Later, toen de klant wil contact met sommige SS, kan het (her) gebruik dit ticket naar extra tickets voor SS krijgen zonder hun toevlucht tot het gebruik van het gedeelde geheim. Deze tickets kunnen worden gebruikt om authenticatie bewijzen SS.

De fasen worden hieronder.

User Client-gebaseerde Logon

1. Een gebruiker voert een gebruikersnaam en wachtwoord op de client-machine.
2. De klant voert een one-way function (hash meestal) op het ingevoerde wachtwoord, en dit wordt de geheime sleutel van de klant / gebruiker.

Clientverificatie

1. De klant stuurt een bericht naar de cleartext AS verzoekende diensten voor rekening van de gebruiker. Sample bericht: "User XYZ wil diensten verzoek". Let op: Noch de geheime sleutel, noch het wachtwoord wordt verzonden naar de AS. Maar zelfs al is de geheime sleutel niet wordt uitgezonden om het AS, is de AS nog steeds in staat om dezelfde geheime sleutel genereren door hashing het wachtwoord voor de klant / gebruiker van zijn eigen veiligheid database (Active Directory in Windows Server

2. De AS controles om te zien of de cliënt in zijn database. Als het is, de AS stuurt de volgende twee berichten naar de klant:
* Bericht A: Client / TGS Session Key versleuteld met de geheime sleutel van de klant / gebruiker.
* Bericht B: ticket-granting ticket (die de klant-id, client netwerk adres, ticket geldigheidsduur, en de cliënt / TGS sessie sleutel omvat) versleuteld met de geheime sleutel van de TGS.

3. Zodra de klant ontvangt berichten A en B, A ontcijferen boodschap aan de opdrachtgever verkrijgen / TGS Session Key. Deze sessie sleutel wordt gebruikt voor verdere communicatie met de TGS. (Opmerking: De cliënt kan niet decoderen Message B, want het is gecodeerd met behulp van geheime sleutel TGS's.) Op dit moment heeft de klant voldoende informatie om zich te authenticeren bij de TGS.

Client Service Autorisatie

1. Bij het aanvragen van diensten, de cliënt stuurt de volgende twee berichten naar de TGS:
* Bericht C: Bestaat uit de TGT bericht van B en de ID van de gevraagde dienst.
* Bericht D: Authenticator (die is samengesteld uit de client-ID en de timestamp), versleuteld met behulp van de Client / TGS Session Key.

2. Na ontvangst van berichten C en D, de TGS bericht B haalt uit boodschap C. Het decodeert bericht TGS B met behulp van de geheime sleutel. Dit geeft het de "client / TGS sessie sleutel". Met behulp van deze toets, de TGS decodeert bericht D (Authenticator) en stuurt de volgende twee berichten naar de klant:
* Bericht E: Client-to-server ticket (die de klant-id, client-netwerk adres, geldigheidsduur en Client / Server Session Key omvat) versleuteld met geheime sleutel van de dienst.
* Bericht F: Client / server sessie sleutel gecodeerd met de Client / TGS Session Key.

Client Service Request

1. Na ontvangst van berichten E en F uit TGS, heeft de klant voldoende informatie om zich te authenticeren bij de SS. De client maakt verbinding met de SS en stuurt de volgende twee berichten:
* Bericht E uit de vorige stap (de client-to-server ticket, versleuteld met behulp van geheime sleutel dienst).
* Bericht G: een nieuwe Authenticator, die de klant-ID, timestamp omvat en is gecodeerd met behulp van client / server-sessie sleutel.

2. De SS decodeert het ticket met haar eigen geheime sleutel op te halen van de Client / Server Session Key. Met behulp van de sessies sleutel, SS ontcijfert de Authenticator en stuurt het volgende bericht naar de klant om zijn ware identiteit en de bereidheid om de klant dienen te bevestigen:
* Bericht H: de timestamp gevonden in client Authenticator plus 1, versleuteld met behulp van de Client / Server Session Key.

3. De klant decodeert de bevestiging met behulp van de Client / Server Session Key en controleert of de tijdstempel correct wordt bijgewerkt. Zo ja, dan is de klant kan vertrouwen op de server en kan beginnen met de afgifte van service aanvragen naar de server

4. De server biedt de gevraagde diensten aan de klant.
  #4 (permalink)  
Old 04-20-2009
gehlnar gehlnar is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2009
Posts: 47
Yogesh,

Bedankt voor het verstrekken van meer informatie.

Sante,
gehlnar
Closed Thread

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 07:16.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0