|
|
RE: [cisco-ttl] Dial-up servisinde secret sifre mumkun mu?
From: Sinan İlkiz <sinan.ilkiz_at_....>
Date: Mon, 30 Apr 2007 13:51:52 +0300
Freeradius'ta sifreleri mutlaka acik sekilde tutmana gerek yok. Soyle ki, mysql> select * from radcheck where username like "%sinani%"; +----+----------+----------------+----+---------------+ | id | UserName | Attribute | op | Value | +----+----------+----------------+----+---------------+| 2 | sinani | Crypt-Password | == | yKuoJ6tc51Q62 | +----+----------+----------------+----+---------------+1 row in set (0.00 sec) Attribute kisminde "Password" yerine "Crypt-Password" yazarsan o zaman acik halini tutmamis olursun. Acik sifrelerin kapali hallerini elde etmek icin freeradius icerisinde ufak bir script var. ...@...:/usr/local/freeradius-1.0.2/scripts# ls -al cryptpasswd -rwxr-xr-x 1 root root 2158 May 11 2006 cryptpasswd* Bu script'i kullanabilirsin. Kolay gelsin.
-----Original Message-----
Linux sunucuya Free Radius ve Tacacs+ kurmuþtum, ancak bu da kullanýcý ve sifreleri kripto edilmemis sekilde tutuyor. Bu yuzden istedigim guvenlik seviyesini saglamiyor. Bir de kullanici sayisi, en fazla 200 olacagi icin router'da kalmasinda sorun yok. Yanitlar icin tesekkurler.
2007/4/27, Serhat Uslay <serhat.uslay_at_zurich.com.au>:
[Non-text portions of this message have been removed]
--
Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar. Yahoo! Groups Links Received on Tue May 01 2007 - 16:10:00 CEST This archive was generated by hypermail 2.2.0 : Tue May 01 2007 - 16:10:00 CEST |