Pertanyaan yang diberi tag «kerberos»

Kerberos adalah protokol otentikasi jaringan komputer, yang memungkinkan node berkomunikasi melalui jaringan yang tidak aman untuk membuktikan identitas mereka satu sama lain secara aman. Desainernya terutama ditujukan pada model klien-server, dan memberikan otentikasi timbal balik - baik pengguna dan server memverifikasi identitas masing-masing.


2
Adakah opsi di luar sana untuk klien ssh kerberized di windows?
Apakah ada klien ssh baik (dapat diandalkan / gratis) yang bekerja dengan mudah dengan akun terotentikasi Active Directory di lingkungan Windows? Idealnya itu tidak membutuhkan paket Kerberos untuk Windows ? Saya tahu ada berbagai versi modifikasi dari dempul yang mendukung otentikasi GSSAPI yang pada gilirannya memungkinkan otentikasi melalui Kerberos ke …
9 ssh  kerberos  putty 

2
Kerberos ktutil, jenis enkripsi apa yang tersedia?
Saya mencoba membuat keytab menggunakan ktutil. Saya dapat memilih jenis enkripsi, tetapi ktutilhalaman manual tidak menawarkan daftar pilihan yang memungkinkan. Saya juga tidak tahu metode enkripsi mana yang terbaik! Bagaimana saya bisa mengetahui keduanya? Saya ingin enkripsi terkuat tersedia. $ ktutil > add_entry -password -p me@DOMAIN.COM -k 1 -e [what …
9 linux  kerberos 


1
Mengapa akun pengguna Active Directory tidak secara otomatis mendukung otentikasi AES Kerberos?
Saya bermain-main dengan domain uji pada Windows Server 2012 R2. Saya beroperasi pada tingkat fungsional setinggi mungkin dan tidak memiliki masalah kompatibilitas ke belakang di lingkungan pengujian kecil saya. Namun, saya menyadari bahwa meskipun saya memiliki dukungan untuk otentikasi Kerberos AES, itu tidak diaktifkan secara default untuk setiap pengguna. Saya …

1
Menguji NTLM / Kerberos dengan URL publik
Saya membuat paket Java open source yang membuatnya mudah terhubung dengan HttpClient 3.1 ke sumber daya yang dilindungi oleh NTLm v1 / v2 dan Kerberos. Saya perlu menguji alat ini terhadap server dunia nyata. Apakah ada titik akhir yang tersedia untuk umum yang dilindungi oleh NTLM atau Kerberos yang bisa …

2
Otentikasi SSH Kerberos gagal dengan “Prinsipal yang salah dalam permintaan / Tidak memiliki kredensial klien” saat diperas debian
Saya memiliki host pemeras debian di mana saya tidak bisa masuk dengan kerberos tanpa kata sandi. Host ubuntu 12.04 yang dikonfigurasi secara identik berfungsi dengan baik dan dapat masuk tanpa mendapatkan prompt kata sandi. Setelah kinit, klist memberikan: Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: boti@REALM Valid starting Expires Service principal 14/02/2013 …

4
Otentikasi Kerberos untuk workstation bukan pada domain
Saya memiliki pemahaman dasar tentang bagaimana Kerberos bekerja di lingkungan Active Directory dan metode yang digunakannya untuk mengotentikasi pengguna dan workstation ke jaringan, tetapi pertanyaan saya adalah .. karena Kerberos bergantung pada penerbitan token keamanan yang kemudian digunakan pengguna akhir untuk mengakses sumber daya jaringan, bagaimana sistem (laptop) yang tidak …

2
Risiko Delegasi Kerberos
Saya telah menghabiskan berjam-jam mencoba untuk belajar dan memahami Otentikasi Windows, Kerberos, SPNs, dan Delegasi Terkendala di IIS 7.5. Satu hal yang tidak saya dapatkan adalah mengapa berisiko "membiarkan delegasi diaktifkan (yaitu tidak menonaktifkan delegasi untuk akun sensitif) untuk Admin, CEO, dll. Dapatkah seseorang tolong jelaskan hal ini kepada saya …

1
Gagal memasang NFS (with Kerberos) karena kesalahan “Server not found in database Kerberos”
Saat berlari: sudo mount -t nfs4 -o sec=krb5 sol.domain.com:/ /mnt Saya mendapatkan kesalahan ini pada klien: mount.nfs4: access denied by server while mounting sol.domain.com:/ Dan di syslog server saya baca UNKNOWN_SERVER: authtime 0, nfs/mercury.domain.com@SOL.DOMAIN.COM for nfs/ip-#-#-#-#.ec2.internal@SOL.DOMAIN.COM, Server not found in Kerberos database UNKNOWN_SERVER: authtime 0, nfs/mercury.domain.com@SOL.DOMAIN.COM for krbtgt/EC2.INTERNAL@SOL.DOMAIN.COM, Server not …

3
Virus yang mencoba brute force menyerang pengguna Active Directory (dalam urutan abjad)?
Pengguna mulai mengeluh tentang kecepatan jaringan yang lambat jadi saya menyalakan Wireshark. Apakah beberapa pengecekan dan menemukan banyak PC mengirim paket yang mirip dengan berikut (tangkapan layar): Saya mengaburkan teks untuk nama pengguna, nama komputer, dan nama domain (karena cocok dengan nama domain internet). Komputer melakukan spam pada server Active …



1
Buat SPN dengan setspn.exe - Hak akses tidak mencukupi
Pada Kontroler Domain Windown Server 2008, saya mencoba menambahkan Service Principal Name (SPN) ke akun pengguna 'Postmaster' untuk mengaktifkan otentikasi Kerberos dari server email Communigate. Baris perintah yang saya gunakan adalah dalam bentuk: setspn -a imap/email-domain.com windows-domain\postmaster Ketika saya menjalankan perintah ini, saya mendapatkan hasilnya: Registering ServicePrincipalNames for CN=Postmaster,OU=Users,DC=windows-domain,DC=com imap/email-domain.com …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.