לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 11-03-2008, 11:00
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 1 שנכתבה על ידי benyamin שמתחילה ב "להכניס certificate ל trusted root"

תתקשר עם AD בצורה מוצפנת או עם לקוח מסויים בפרוטוקול אחר בצורה מוצפנת מול AD?

אם מול AD - האם אתה בעצם אומר ש AD תומך ב SSL? להזכירך SSL היא שיטה להעביר משהו בשכבה של הצפנה ולא פרוטוקל מוצפן בהגדרתו (למשל HTTPS זה HTTP תחת SSL, ו IMAPS זה IMAP תחת SSL, אבל לא כל פרוטוקול שיש בו הצפנה בהכרח משתמש ב SSL - למשל - IPSec - לא...)

בכל אופן אין עניין לניהול תעודות כשאתה אינך המצפין הראשי בעניין (כמו שאינך מנהל תעודות כשאתה גולש עם דפדפן לאתר HTTPS - אמנם יש שימוש במפתחות פרטיים וציבוריים וכו', אבל הכל נוצר אוטומטית מצד הלקוח...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 11-03-2008, 11:59
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 3 שנכתבה על ידי benyamin שמתחילה ב "המממ.... בגדול יש לי מערכת..."

אוקיי, אז אתה מדבר על תוכנה של יצרן מסויים, לא על לינוקס, ולא על קוד פתוח...

מעיון באתר שלהם נראה שהם לא בדיוק מדברים עם AD אלא עם שרת ה LDAP שעליו. ל LDAP יש אפשרות לעבור בהצפנה (כמובן שזה תלוי ברצונם הטוב של מיקרוסופט שזה יעבוד - מנסיון - זה לא תמיד קורה) - וביכולת של המערכת שלך לעבוד בהצפנה. כך או כך, נראה לי שאתה צריך לקרוא את ההוראות של המערכת שלך ולפנות לפורום Windows יותר מאשר לכאן...

לעניין האם זה חשוב, לא יודע. אשאל אותך שאלה. הגישה למערכת - ב HTTPS? אם לא, למה אתה צריך שהאימות מול LDAP יהיה מוצפן אם ממילא עד לשרת שלך אתה מעביר את שם המשתמש והסיסמא ב cleartext? נקודה למחשבה...

כעקרון הצפנת נתונים בתעבורת רשת היא דבר שחשוב רק אם יש אפשרות שמישהו שאינך מעוניין שהוא יקרא את המידע יוכל לגשת לזרם הנתונים בזמן שהוא עובר. לצורך העניין, אם בין שרת ההזדהות לשרת האפליקציה מחובר כבל מוצלב וכל התקשורת עוברת דרכו, ולאף אחד חוץ ממך אין גישה לחיבור הזה - ההצפנה מיותרת (בזבוז משאבים שלא מעלה בכלום את האבטחה). אם למישהו יש גישה לכבל, או שהרשת היא switched ולמישהו יש גישה לסגמנט הרשת (נניח VLAN לצורך העניין) - אז הוא כבר יכול לחטוף תקשורת. אבל במקרה הזה, כמו שהוא יכול לחטוף בין האפליקציה לשרת ההזדהות, הוא יכול, ככל הנראה, גם בינה לבין מי שעובד מולה, ולכן גם את זה צריך להצפין. בנוסף, צריך להצפין את זה עם תעודה שניתן לוודא (חתומה על ידי CA שמאושר אצל לקוחות הגישה למערכת, דפדפנים במקרה שלך) - כי אחרת אם תמיד יש התראה והבחור עושה לך MITM, הוא יכול להצפין את המידע מולו, לפענח אותו, לקרוא אותו, להצפין אותו חזרה ולהעביר אותו חזרה אל השרת המקורי - המשתמש לא ידע מכלום - והבחור יאסוף את כל הסיסמאות...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 20:17

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר