The UNIX and Linux Forums  


Go Back   В UNIX и Linux Форумы > Топ форумы > Shell программирование и сценарии
.
Google unix.com



Shell программирование и сценарии Почтовые вопросы о KSH, CSH, SH, BASH, Perl, PHP, SED, AWK и скрипты оболочки и оболочки скриптовых языков здесь.

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
PING - Неизвестный хост 127.0.0.1, Неизвестный хост локальный - Solaris 10 Przemek SUN Solaris 4 05-26-2008 01:11 AM
Как удалить файлы с локального хоста на удаленный хост krishna176 SUN Solaris 3 03-24-2007 04:48 PM
принимающие алиаса не работает: хост не найден FunnyCats UNIX перспективных И опытных пользователей 4 05-13-2005 05:36 PM
имя? phapvn UNIX перспективных И опытных пользователей 7 11-13-2001 02:29 AM
QNX пребывания не удается ШОС пребывания, наоборот gavon Сеть IP 2 08-20-2001 09:57 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 03-18-2009
gehlnar gehlnar is offline
Зарегистрированный пользователь
  
 

Регистрация: Январь 2009
Сообщений: 47
Применение Kerberize принимающей

Я понятия не имею, о Kerberize Применение пребывания для Solaris. Может ли кто-нибудь, пожалуйста, пролить свет на это?

Ура,
gehlnar
Old 04-18-2009
gehlnar gehlnar is offline
Зарегистрированный пользователь
  
 

Регистрация: Январь 2009
Сообщений: 47
Привет Все,

Применение Kerberize пребывания является принимающей которые kerbores применения установленных на нем. Kerbores в основном, когда установлена на Unix-сервер, то создайте файл с именем по умолчанию. K5login который будет хранить информацию о пользователях, которые будут иметь accress для Unix пребывания и, когда пользователь (имя которого сохраняются в формате. k5login) должны зарегистрироваться он / она будет просто указать имя пользователя, и нет необходимости указать пароль для входа.

Пожалуйста, дайте мне знать, если кто еще больше запросов по этому вопросу.

Ура,
gehlnar
Old 04-20-2009
Yogesh Sawant's Avatar
Йогеш Sawant Yogesh Sawant is offline Forum Staff  
Часть времени Модератор и Full Time папа
  
 

Регистрация: Sep 2006
Место проведения: Rossem, Tazenda
Сообщения: 1086
Подробнее об этом Протоколу Kerberos из Википедии (цитируется ниже)

Цитата:
Протокол

Безопасность протокола в значительной мере опирается на участников поддержания слабо синхронизированы по времени и долго установлением подлинности Kerberos призвал билеты.

Ниже приводится упрощенное описание протокола. Следующие аббревиатуры будет использоваться:

* В \u003d Authentication Server
* SS \u003d службе Server
* \u003d TGS-билета предоставлении Server
* \u003d Билета TGT-предоставлении билетов

Клиент удостоверяет к Как когда-то с помощью долгосрочной совместной тайне (например, пароля) и получает TGT из AS. Позже, когда клиент хочет связаться некоторых СС, он может (пере) использовать этот билет для получения дополнительных билетов на СС, не прибегая к использованию общей тайной. Эти билеты могут быть использованы для доказательства подлинности SS.

Этапы подробно ниже.

Пользователи клиентских Вход

1. Пользователь вводит имя пользователя и пароль на компьютере клиента.
2. Клиент выполняет одну функцию (хэш в основном) по вступил пароль, и это становится секретным ключом от клиента / пользователя.

Аутентификация клиента

1. Клиент посылает в виде сообщения с просьбой AS услуги от имени пользователя. Пример сообщения: "Пользователь XYZ хотелось бы просить услуг". Примечание: Ни секретного ключа или пароль высылается на AS. Однако, даже несмотря на то, что секретный ключ, не направляются в А.С., С.-прежнему способны генерировать тот же секретный ключ путем хэширования паролей для клиента / пользователя из своей собственной безопасности баз данных (например, Active Directory в Windows Server

2. СОС проверяет, находится ли клиент в своей базе данных. Если это так, С. посылает обратно на следующие два сообщения для клиента:
* Сообщение: Клиент / TGS ключ сессии шифруется с использованием секретного ключа от клиента / пользователя.
* Сообщение B: Билет с выдачей билетов (который включает в себя идентификатор клиента, клиент сетевой адрес, срок действия билета, и клиент / TGS сессии ключ) зашифрованы с помощью секретного ключа в TGS.

3. Как только клиент получает сообщения A и B, он расшифровывает сообщение получить клиент / TGS ключ сессии. Этот ключ сессии используется для дальнейшей связи с TGS. (Примечание: клиент не может расшифровать сообщение B, как это TGS зашифрованы с помощью секретного ключа.) На данный момент, клиент имеет достаточно информации для идентификации себя в TGS.

Клиент службы Авторизация

1. Запрашивая услуги, клиент направляет следующие два сообщения на TGS:
Сообщение * C: Состоящий из TGT из сообщения B и идентификатор запрашиваемого сервиса.
Сообщение * D: аутентикатором (который состоит из идентификатора клиента, и времени), зашифрованных с использованием клиент / TGS ключ сессии.

2. После получения сообщения, C и D, то TGS получает сообщение B из сообщения С. B расшифровывает сообщение с помощью секретного ключа TGS. Это дает ему "клиент / TGS сессии ключ". С помощью этого ключа, то TGS расшифровывает сообщение D (аутентикатором) и направляет следующие два сообщения для клиента:
Сообщение * E: клиент-сервер билет (который включает в себя идентификатор клиента, клиент сетевой адрес, срок действия, и клиент / сервер ключей) зашифрованных с использованием сервиса секретного ключа.
* Текст сообщения F: клиент / сервер ключ сессии шифруется с клиентом / TGS ключ сессии.

Запрос клиента

1. После получения сообщения, E и F от TGS, клиент имеет достаточно информации для идентификации себя в SS. Клиент подключается к СС и направляет следующие два сообщения:
Сообщение * E от предыдущего шага (клиент-сервер билета, зашифрованных с использованием сервиса секретный ключ).
* Сообщение G: новый аутентикатором, которая включает в себя идентификатор клиента, времени и в зашифрованном виде с использованием клиент-сервер ключ сессии.

2. The SS расшифровывает билет, используя свой собственный секретный ключ, чтобы получить клиент / сервер ключей. Использование ключевых сессий, СС в аутентикатором расшифровывает и отправляет следующее послание к клиенту, чтобы подтвердить свою подлинную личность и готовность служить клиенту:
Сообщение * H: о времени, в клиента аутентикатором плюс 1, зашифрованных с использованием клиент / сервер ключей.

3. Клиент расшифровывает подтверждение использованием клиент / сервер ключей и проверяет ли время корректно обновляются. Если это так, то клиент может целевого сервера и может начать выдачу запросов к серверу

4. Сервер предоставляет запрашиваемую услуг для клиента.
Old 04-20-2009
gehlnar gehlnar is offline
Зарегистрированный пользователь
  
 

Регистрация: Январь 2009
Сообщений: 47
Йогеш,

Благодарим за предоставление дополнительной информации.

Ура,
gehlnar
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 02:31 AM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0