免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4805 | 回复: 5
打印 上一主题 下一主题

[网络管理] pptp明文密码问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-14 08:50 |只看该作者 |倒序浏览
网上查了些资料,结果总是在chap-secrets里写明文密码来验证pptp用户,这么一来相当于用户的密码完全由root来保管了,root也完全可见用户的隐私。。。

有什么办法可以使之另root不可见吗?(能结合shadow最好)

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-01-14 11:44 |只看该作者
好像PPTP可以使用其他PAM验证的。
你朝这方面研究一下吧!我没有设置过。

论坛徽章:
0
3 [报告]
发表于 2008-01-14 11:54 |只看该作者
原帖由 ssffzz1 于 2008-1-14 11:44 发表
好像PPTP可以使用其他PAM验证的。
你朝这方面研究一下吧!我没有设置过。





试过Kerberos实现与Windows域控上用户的认证,单又无法控制客户端拿到的IP了,iptable策略不好下。

只知道在chap-secrets里才可以写死用户名和IP对应关系,靠这个做的防火墙策略。



有其他高招吗?(要求密码保密,同时能为用户指定获取的IP以便控制)

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-01-14 16:05 |只看该作者
哦,radius可以的。

论坛徽章:
0
5 [报告]
发表于 2008-01-14 17:26 |只看该作者
额。。。
看来还是要借助第三方认证机制。。。

在Linux本机就没办法实现了吗?


大侠们,快给点注意!!!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2008-01-14 23:12 |只看该作者
哦,这样啊。
如果要让chap文件保存为加密格式的话,看来只有你自己改一下PPPD代码了。
不过让root是否知道这个密码没有太大的区别,你想啊。你都有root权限了,还有什么做不了呢?。如果root想知道这个密码,那么他一定会知道的。

即使你用radius服务器认证,密码在radius上也极有可能是明文的,再说了监控RADIUS的数据流或者是日志也有可能获得这个密码。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP