免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3756 | 回复: 7
打印 上一主题 下一主题

能否通过RADIUS服务器获取客户端用户列表? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-16 18:05 |只看该作者 |倒序浏览
RADIUS服务器可以配合数据库使用,(我使用的是freeradius+mysql)。我们可以在mysql数据库中加入帐户信息,如用户名,密码等。现在遇到了这样一个需求,想通过通过RADIUS服务器获取RADIUS客户端(通常是路由器,交换机)的用户列表及其相关信息,这些用户列表及其相关信息并不存在于mysql数据库中。请问通过RADIUS服务器获取客户端用户列表及其相关密码信息这一需求能否实现?如果能,需要怎么配置?谢谢!

论坛徽章:
0
2 [报告]
发表于 2008-09-16 22:32 |只看该作者
恐怕不能按照您的思路实现需求,一般情况下,网络设备发起AAA请求通过RADIUS认证,这时候DB中是有帐号和密码的。如果不符合就认证失败。

现在你要获得设备侧的帐号和密码,我觉得有几种方法:
(1)通过SNMP(WRITE)获得;
(2)通过在SERVER端的网卡上抓包获得,不过密码是加密的;
(3)client送到server的帐号/密码是要和DB上的验证,照理来说应该在SERVER上可以看到帐号/密码信息的,不知能否通过RADIUS的日志等信息得到,问题是密码是不是明文的?

对于RADIUS的疑问您可以在CU的服务器软件板块发帖问问,如果解决了请和大家共享一下啊,斑竹应该会给你加精~~

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-09-16 23:16 |只看该作者
应该是不能的。不过你可以抓RADIUS报文,前提是你有RADIUS的密钥。目前我见过这种设备。
不过尽管这样你还是无法获得用户的密码。

论坛徽章:
0
4 [报告]
发表于 2008-09-17 13:10 |只看该作者
原帖由 hjp0021 于 2008-9-16 22:32 发表
恐怕不能按照您的思路实现需求,一般情况下,网络设备发起AAA请求通过RADIUS认证,这时候DB中是有帐号和密码的。如果不符合就认证失败。

现在你要获得设备侧的帐号和密码,我觉得有几种方法:
(1)通过SNM ...

谢谢关注.这个问题还在研究当中,如果有办法解决,会把解决办法发到CU上来的.

论坛徽章:
0
5 [报告]
发表于 2008-09-17 13:13 |只看该作者
原帖由 ssffzz1 于 2008-9-16 23:16 发表
应该是不能的。不过你可以抓RADIUS报文,前提是你有RADIUS的密钥。目前我见过这种设备。
不过尽管这样你还是无法获得用户的密码。


我想请问下,你所说的RADIUS密匙,是RADIUS服务器和客户端之间的通信密匙吗?

论坛徽章:
0
6 [报告]
发表于 2008-09-17 13:16 |只看该作者
我想请问下,你所说的RADIUS密匙,是RADIUS服务器和客户端之间的通信密匙吗?


是的。
  1. #show conf | i key
  2. radius-server key 7 ggjgghj7897dsfsdkh
复制代码

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-09-17 13:16 |只看该作者
是的。

论坛徽章:
0
8 [报告]
发表于 2008-10-10 14:07 |只看该作者
radius的数据库中不是有radacct表?这表不就保存着登陆信息?

不知道LZ是不是这个意思。。我也在研究radius,有问题一起交流。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP