ПредишенСледващото

Интернет маркетинг 100%

Удостоверяване с ПЧП
Първата домакинска работа обхваща всички основни аспекти на присъствието на компанията в интернет. От него ще научите как да:

- създаване на уеб сайт, който най-добре подпомага работата с клиенти;

- подобряване на класирането в търсачките;

- използват интернет за лични маркетинг;

- създаване на виртуален офис, който предоставя специалист по маркетинг с всички необходими инструменти.

Книгата е изготвен от водещи експерти в областта на руския интернет, всеки специализиран в своята предметна област и мога да кажа за него най-компетентните. Изданието е насочено към директори и мениджъри по маркетинг, които са отговорни за поддържане на уеб проекти на компанията.

С ПЧП, всяка система може да изисква от другия край на линията се открива с помощта на един от двата удостоверяване протоколи. Тази парола Authentication Protocol (PAP) и Challenge Handshake Authentication Protocol (CHAP). Когато връзката е установена, може да поиска от другата страна на линията, за да се идентифицира, независимо от това дали той е на повикващия или callee. По-долу ще се говори за "клиент" и "сървър", когато искам да се направи разграничение между системата за идентификация и autenfikatorom. PPP демон може да попитам за автентичността чрез изпращане на искане LCP-конфигурация, знаейки желания протокол.

PAP работи основно като нормална процедура за вход. Клиентът се идентифицира чрез изпращане на потребителско име и парола на сървъра, който ги сравнява с база данни. Този метод е уязвима за външни лица, които могат да се опитат да получите паролата от слушане на серийната линия.

CHAP няма тези недостатъци. С CHAP autenfikator (сървър) изпраща произволно генериран "предизвикателство" -разходка клиент, заедно с име на хост. Клиентът използва името на хоста (хост), за да се търси подходяща шифър той съчетава с предизвикателството и криптира низа, използвайки еднопосочна хеш-функция. Резултатът ще бъде върната на сървъра заедно с името на хоста на клиента. Сървър сега изпълнява същата изчисляване и клиент признава.

Пакет PPPD магазини секретни ключове за CHAP и РАР в две отделни файлове, наречени съответно / и т.н. / ПЧП / PAP тайни и / и т.н. / ПЧП / симпатяга тайни. Писане на отдалечения хост в една или друга файл, трябва да имате добър контрол върху CHAP или ПАП.

По подразбиране, PPPD не изисква удостоверяване, за да се установи на отдалечена машина, но се съгласява да се идентифицира, когато тя го пита за идентификация. От CHAP е много по-съвършен от PAP, PPPD се опитва да го използва, когато е възможно. Ако отдалечената машина не поддържа тази или ако PPPD не може да намери CHAP-шифър системата за дистанционно във файла за симпатяга тайни. той се връща в ПАП. Ако това не стане също PAP-шифър, а след това връзката е затворена.

Това поведение може да се промени. Например, когато дадена ключова дума за упълномощаване. PPPD изисква от другия край на линията се идентифицира. PPPD се съгласява да използва или CHAP или PAP за това, веднага след като тя има съответен номер на код в CHAP база данни или PAP база данни, съответно. Има и други опции, за да активират или деактивират частния протокол за удостоверяване, но аз няма да ги опиша тук.

Ако всички системи, с които работите ПЧП се договарят да се идентифицират, трябва да се сложи опция за удостоверяване на световните файлове / и т.н. / ПЧП / варианти и да определите пароли за всяка система във файла за симпатяга тайни. Ако системата не поддържа CHAP, добавите запис във файла с ПАП-тайни. По този начин, можете да сте сигурни, че никой не неидентифициран система не се свърже с вашия хост.

Когато е необходимо да се идентифицира с някой сървър чрез CHAP, PPPD търси файла с симпатяга тайни за запис с името на клиента, името на хоста, равна на местно, и името на сървъра, на равно разстояние име на хост, изпратен в CHAP предизвикателство. При искане на самия разпознаване просто разменят ролите: PPPD ще се стреми към влизане име на клиента, равна на отдалечен хост (изпратен в CHAP-отговор на клиента) и името на сървъра, се приравнява на локалния хост.

Типично симпатяга тайни файл за! А§ег:

При установяването на c3po PPP-връзка. c3po пита! а§ег да удостовери самоличността си, използвайки CHAP, и изпращане на CHAP предизвикателство. След това ДПРЗ сканира симпатяга тайни файл за запис с клиентската област, еквивалентна на vlager.vbrew.com и сървъра площ приравни към c3po.lucas.com. и намира на първа линия, показана по-горе. На следващо място, CHAP-отговор от низ предизвикателство и шифъра (Използване на източника Лука) на c3po на машината.

В същото време, PPPD е CHAP предизвикателство за c3po. съдържащ уникално предизвикателство низ, както и пълното домейн име vlager.vbrew.com. В отговор c3po създава метод CHAP отговор, която току-що обсъдени, и го връща! А§ег. ДПРЗ сега извлича клиент името на хоста (c3po.vbrew.com) от отговора и търси файл низ симпатяга тайни съответстващ c3po като клиент и като! А§ег сървъра. Вторият ред посочва ДПРЗ комбинирате CHAP предизвикателство с парола (arttoo! Arttoo!), Да се ​​шифроват резултата и сравни c3po ЧАР-отговор.

Необходимо е да се спомене, начина, по който ДПРЗ намира на хостове: той изглежда за тях в криптиране на файлове. Както е обяснено по-горе, на дистанционното името винаги се предава на CHAP Challenge или пакет Response. Местно име на хост ще се получи, ако gethostname на извикване на функция (2). Ако зададете името на системата, за да си неквалифициран име на хост, трябва да попитате за домейна опция PPPD.

PAP шифри файл е много подобен на този, използван от CHAP. Първите две полета винаги съдържат потребителски имена и сървър, третото поле крие тайната PAP. Когато отдалечената машина изпраща искането за идентификация, за ДПРЗ използва записа, който има поле равно на локалния хост на сървъра, и поле на потребителя, равна на потребителското име изпратен в искането. При възникване признаване, ДПРЗ ще избере кода, който ще бъде изпратен с ползвателя на поле, приравнен към местен потребителско име и областта на сървъра, равна на отдалечен хост.

шифри проба файлове за PAP:

Първият ред се използва за идентифициране на нас, когато ние се свърже с c3po. Вторият описва как потребителския c3po трябва да се идентифицират, когато се свързвате с нас.

Име! А§ег-ПАП в колона потребителско име ние изпращаме към c3po. По подразбиране, PPPD ще избере името на локалния хост като потребителско име, но можете да посочите друго име, като дава възможност на потребителя. последвано от това име.

Имайте предвид, че PAP е доста слаб метод за удостоверяване, и е по-добре да използвате CHAP, ако е възможно. Няма да описвам подробно тук PAP: Ако сте заинтересувани от използването PAP, ще намерите много информация за ДПРЗ (8) човек-страница.

Подкрепете проекта - споделете линка, благодаря!