The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблемы с Encripted паролями (Freeradius + MySQL)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблемы с Encripted паролями (Freeradius + MySQL)"  
Сообщение от Mamoru email(ok) on 26-Май-06, 12:54 
Добрый день.
Есть FreeBSD 5.3, Freeradius 1.0.5, MySQL 4.1, MPD 3.18
В таблице radcheck лежат пары Password == <собственно пароль>, что стандартно.
Так вот, если пароль открытым хранится, то клиент к VPNу коннектится.
Если пароль хранится енкриптнутым, то радиус его не принимает. :(
выдержки из radiusd.conf
modules {
        pap {
                encryption_scheme = crypt
        }
        chap {
                authtype = CHAP
        }
        pam {
                pam_auth = radiusd
        }
        unix {
                cache = no
                cache_reload = 600
                radwtmp = ${logdir}/radwtmp
        }
        mschap {
                authtype = MS-CHAP

        }

authorize {
        preprocess
        auth_log

        mschap
        suffix
        files
        sql
}
authenticate {
        Auth-Type PAP {
                pap
        }
        Auth-Type MS-CHAP {
                mschap
        }
}
Что изменить, чтоб хранить пароли зашифрованными?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Проблемы с Encripted паролями (Freeradius + MySQL)"  
Сообщение от Z0termaNN email(ok) on 26-Май-06, 13:49 
>Что изменить, чтоб хранить пароли зашифрованными?

атрибут замени - вместо "Password" - "Crypt-Password"


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Проблемы с Encripted паролями (Freeradius + MySQL)"  
Сообщение от Mamoru email(ok) on 26-Май-06, 16:17 
>>Что изменить, чтоб хранить пароли зашифрованными?
>
>атрибут замени - вместо "Password" - "Crypt-Password"


Пробовал :( тоже самое
$ tail radius.log
Fri May 26 16:06:27 2006 : Auth: Login incorrect: [dddd] (from client PDCross port 0 cli 192.168.1.114)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Проблемы с Encripted паролями (Freeradius + MySQL)"  
Сообщение от satelit on 27-Май-06, 08:42 
Если использовать авторизацию MS-CHAP-2 как наиболее безопасный способ, то пароли придется держать в открытом виде, подругому никак, я сам на это нарвался.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру