正 文

用SRP建立安全的Linux Telnet服务器


www.7dspace.com  更新日期:2005-10-2 3:17:36  七度空间


二、软件下载和编译

  SRP软件主页是:http://srp.stanford.edu 最新版本2.1.1,安装SRP前先要安装OpenSSL。

#wget http://srp.stanford.edu/source/srp-2.1.1.tar.gz
#cp /usr/src/redhat/SOURCES
#./configure --with-openssl=/usr/src/redhat/SOURCES/openssl-0.9.6 \
--with-pam
#make;make install

三、建立指数密码系统EPS

  EPS全称:Exponential Password System(指数密码系统),SRP软件包中已经包括EPS源代码。

  1.安装PAM模块

  PAM简介:

  PAM全称:Pluggable Authentication Module (嵌入式认证模块)。它最初有SUN公司开发;很快被Linux社区的接受,并且开发了更多的模块。其目标是提供一套可用于验证用户身份的函数库,从而将认证从应用程序开发中独立出来。Linux-PAM处理四种独立的(管理)工作。它们是: 认证管理; 帐号管理; 会话期间管理;和密码管理。

  PAM工作方式:

  (1)调用某个应用程序,以得到该程序的服务。

  (2)PAM应用程序调用后台的PAM库进行认证工作。

  (3)PAM库在/etc/pam.d/目录中查找有关应用程序细节的配置文件,该文件告诉PAM,本应用程序使用何种认证机制。

  (4)PAM库装载所需的认证模块。

  (5)这些模块可以让PAM与应用程序中的会话函数进行通信。

  (6)会话函数向用户要求有关信息。

  (7)用户对这些要求做出回应,提供所需信息。
6页,页码:[1]  [2] [3] [4] [5] [6] 

上一篇:视频教程:网络蚂蚁下载入门
下一篇:用NSCAS应对超大访问流量统计
作者:曹江华  来源:中国计算机报 ( 责任编辑:7dspace )
收藏此页】【打印】【关闭
站 内 搜 索
 

热 点 导 读
特 别 推 荐