免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4809 | 回复: 2
打印 上一主题 下一主题

[网络管理] pptp明文密码问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-14 08:50 |显示全部楼层 |倒序浏览
网上查了些资料,结果总是在chap-secrets里写明文密码来验证pptp用户,这么一来相当于用户的密码完全由root来保管了,root也完全可见用户的隐私。。。

有什么办法可以使之另root不可见吗?(能结合shadow最好)

论坛徽章:
0
2 [报告]
发表于 2008-01-14 11:54 |显示全部楼层
原帖由 ssffzz1 于 2008-1-14 11:44 发表
好像PPTP可以使用其他PAM验证的。
你朝这方面研究一下吧!我没有设置过。





试过Kerberos实现与Windows域控上用户的认证,单又无法控制客户端拿到的IP了,iptable策略不好下。

只知道在chap-secrets里才可以写死用户名和IP对应关系,靠这个做的防火墙策略。



有其他高招吗?(要求密码保密,同时能为用户指定获取的IP以便控制)

论坛徽章:
0
3 [报告]
发表于 2008-01-14 17:26 |显示全部楼层
额。。。
看来还是要借助第三方认证机制。。。

在Linux本机就没办法实现了吗?


大侠们,快给点注意!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP