不幸的是,RHEL3的sshd支持的是旧版本的GSSAPI,叫做gssapi,它对中间人攻击特敏感,它被gssapi-with-mic机制替代了,这个机制在RHEL4和Gentoo中都有,如果你对你sshd支持的机制还不清楚的话,只要在ssd_config文件中启用GSSAPI认证就可以了,然后用详细参数运行ssh,看具体的输出信息,你将得到sshd支持的机制的一个报告,如果你试图使用一个服务器没有使用的机制从客户端来发起连接,你将收到一个输入密码的提示,这是因为证书与该机制稍有不同或不相容就失效了。
我们最终的目标是为用户每天只输入一次密码以及不让密码在线路上传输,因此,如果你的用户每次收发电子邮件时都在线路上发送他们的密码,你该知道有多担忧了,幸运的是,许多电子邮件客户端开始支持GSSAPI机制了,不幸的是,如果你是一个Mozilla Thunderbird用户,你还不能使用这个机制(在写本文的时候是这样),但是,有一些其他的可选客户端存在,如KDE的Kmain 1.8版本和Ximian Evolution 2.2版本已经支持GSSAPI了,我从来没有使用过Kmail,因此我将描述我知道的。配置Evolution使用GSSAPI很简单,只需要在‘接收邮件’和‘发送邮件’标签中选中GSSAPI作为默认的认证机制即可(图1),如果你将‘使用安全连接’选项设置为‘只要可能无论什么时候’的话,Evolution将使用StartTLS来保护数据的传输。
![]() |
|
图1 Evolution2.2账号设置 |
Mac OS X客户端
从Tiger(老虎)开始,Apple几乎所有的操作系统都使用Kerberos了,如果你要集合Panther(黑豹)(v10.3)到你的组织架构中,请与我联系,Tiger要相对容易得多。
从编辑/Library/Preferences/edu.mit.Kerberos开始,这个文件与Linux中的/etc/krb5.conf非常相似,只是有一些非常小的改变,我们的看起来就象列表3的样子:
列表3 /Library/Preferences/edu.mit.Kerberos
[libdefaults]
ticket_lifetime = 600
default_realm = CI.EXAMPLE.COM
default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
dnsfallback = no
[realms]
CI.EXAMPLE.COM = {
kdc = kdc.example.com:88
kdc = ldap.example.com:88
admin_server = kdc.example.com:749
}
[domain_realm]
.example.com = CI.EXAMPLE.COM
example.com = CI.EXAMPLE.COM
Kerberos配置完成后,就该为主机创建一个keytab文件并将其放入/etc/krb5.keytab中,你可以从OS X客户端运行kadmin,但是因为来自v10.4的版本有一点Bug,你需要加上-O选项:
#/usr/sbin/kadmin -p
这就是Tiger下的Kerberos认证。
| 共4页: 上一页 [1] 2 [3] [4] 下一页 | ||||||
|
|
· 提高警惕 勿让僵尸蚕食.. · NAC安全访问控制 · 测试Cisco NAC解决方案 · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 安全专家浅谈面向业务.. · 双击电脑硬盘驱动器无.. · 虚拟化技术潜在的安全.. · 中小企业数据保护解决.. · 备份:保护虚拟机的关键 · 广东信息安全保护有新.. |
|
||||
| · 华为员工自杀频频拷问.. · VC++基础开发专题 · 技术人求职简历完备手册 · NAC安全访问控制 · 2008年春季英特尔信息.. · WCF开发基础 · Visual Studio 2005开.. · Linux——从菜鸟到高手 |
· 如何优化IT 控制能耗 · SQL Server入门到精通 · SQL Server 2008/2005.. · 贝恩资本携手华为22亿.. · ARP攻击防范与解决方案 · 初探敏捷开发 · 体验Visual Studio 200.. · SOA 面向服务架构 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 |
· 病毒查杀专题 · 国际文档格式标准开战 · Linux防火墙 · 路由器设置与口令恢复 · 打造安全服务器 · Sniffer安全技术从入门.. · SOA 面向服务架构 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 |
|||