Schrift
Wiki:Tipp zum Debugging: use Data::Dumper; local $Data::Dumper::Useqq = 1; print Dumper \@var;
[thread]9669[/thread]

Was ist Kerberos?

Leser: 1


<< >> 4 Einträge, 1 Seite
format_c
 2004-03-30 01:09
#96715 #96715
User since
2003-08-04
1706 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Ich habe jetzt schon mehrfach den Ausdruck "Kerberos" in Zusammenhang von Linux gehört. Kann mir jemand sagen worum es da grob geht?

Gruß Alex
lichtkind
 2004-03-30 02:12
#96716 #96716
User since
2004-03-22
5697 Artikel
ModeratorIn + EditorIn
[Homepage]
user image
kerberos war der höllenhund der griechischen mythologie der darauf aufpasste
das die sünder in der hölle(tartarus) bleiben und die lebenden ausserhalb,

kerberus hat was mit authentifizierung zu tun und verschlüsselung
ich glaub eines der protokolle die dich als systemadmin eines computer anerkennen weiss es aber nicht genau

edit:
Kerberos is a network authentication protocol. It is designed to provide strong authentication for client/server applications by using secret-key cryptography. A free implementation of this protocol is available from the Massachusetts Institute of Technology. Kerberos is available in many commercial products as well.\n\n

<!--EDIT|lichtkind|1080681854-->
Wiki:Tutorien in der Wiki, mein zeug:
kephra, baumhaus, garten, gezwitscher

Es beginnt immer mit einer Entscheidung.
format_c
 2004-03-30 11:10
#96717 #96717
User since
2003-08-04
1706 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Ah Danke.

Gruß Alex
nikster
 2004-05-19 06:01
#96718 #96718
User since
2004-05-19
12 Artikel
BenutzerIn
[default_avatar]
Kerberos ist eine Authentifizierungsmethode die Kryptographie einsetzt und auf sog. Tickets basiert.
Grob funktioniert das wie folgt:
1. User sendet Login-Anfrage an Authenticatio-Server
2.Authentication-Server antwortet mit TGT (Ticket Granting Ticket)
3: Mit TGT kann ein Service-Ticket angefordert werden beim Ticket-Granting-Server (nicht mit Auth.-Server verwechseln)
4.Service Ticket wird an Kerberos-Dienst (ftp, ssh, etc.) weitergegeben
die Session des User ist jetzt so lange gültig wie das Ticket d.h. er muss sich innerhalb dieses Zeitraums nicht neu anmelden.

Vorteile:
-Das Passwort geht nie im Klartext übers Netz
-Replay Attacken sind nicht möglich weil die zum knacken eines Tickets erforderliche Zeit weit über der Zeit des Anmeldevorgangs liegt.
-Ein Ticket kommt niemals doppelt vor

Ein kurzer abriss, ich hoffe ich konnte dir weiterhelfen... ansonsten:

www.google.de

m.f.g.

Niels
<< >> 4 Einträge, 1 Seite



View all threads created 2004-03-30 01:09.