1
ответ

Могу ли я ограничить промежуточный ЦС только подписью сертификатов клиентов?

Я хочу использовать SCEP для выдачи клиентских сертификатов, возможно, с использованием ADCS. У нас уже есть внутренний автономный корневой ЦС (надежно в сейфе, используется только для подписи и отзыва промежуточного звена ...
вопрос задан: 13 April 2017 15:14
1
ответ

Проверка подлинности сертификата клиента IIS, IIS регистрирует пары с кодом ошибки 0 0 64

У меня есть компьютер с Windows Server 2012R2, на котором запущен IIS, который настроен на требование проверки подлинности сертификата клиента. Когда я пытаюсь подключиться с удаленного хоста в той же песочнице, я получаю ужасную страницу «Может ...
вопрос задан: 13 April 2017 15:13
1
ответ

Настройте анонимную аутентификацию для использования идентификационных данных пула приложений для определенного сайта

Вместо flipiping переключатель в GUI, чтобы сказать IIS использовать Идентификационные данные Пула приложений для Анонимной аутентификации, я хотел бы сделать это в powershell сценарии. Scott Forsyth отправил решение...
вопрос задан: 13 April 2017 15:13
1
ответ

Проблема с логином IMAP курьера после обновления / включение подробного входа

Я обновил свой почтовый сервер вчера вечером от травления Debian до lenny. До сих пор я встретился с проблемой со своей постфиксной установкой, главным образом что мне удалось, повредил доступ IMAP так или иначе. При попытке...
вопрос задан: 13 April 2017 15:13
1
ответ

После замены сертификата серверы Apache на Centos не могут ldaps автор

Я выполняю набор серверов, некоторой запущенной Ubuntu 12.04 и некоторого выполненного Centos 6.3. Недавно, самоподписанный сертификат SSL на моем ldap сервере истек, таким образом, я генерировал новый и распределил его весь...
вопрос задан: 13 April 2017 15:13
1
ответ

SSH в скрипте без взаимодействия с пользователем [дубликат]

Возможный дубликат: как автоматизировать вход по SSH с паролем? Есть ли способ вызвать ssh в сценарии bash и автоматически передать ему пароль для учетной записи? например, если я наберу ssh (скрытый)
вопрос задан: 13 April 2017 15:13
1
ответ

Действительно ли возможно обойти ограничения аутентификации с открытым ключом с помощью демона SSH?

Мой план веб-хостинга не поддерживает аутентификацию с открытым ключом, однако совет, данный в аутентификации С открытым ключом, неподдерживаемой веб-хостом. Метод, чтобы не вводить пароль? вопрос предполагает, что может...
вопрос задан: 13 April 2017 05:22
1
ответ

Элегантный способ найти и перечислить неактивных пользователей Kerberos

после настройки: Я использую сервер Kerberos (MIT) и ldap (OpenLDAP) для единого входа и т. Д. Все работает нормально, но у меня есть вопрос относительно неактивных пользователей. Мне нужно найти kerberos ...
вопрос задан: 11 April 2017 11:11
1
ответ

Сохранить пароль SSH для комбинированной аутентификации с закрытым ключом и паролем

Я пытаюсь получить учетную запись пользователя, чтобы можно было использовать ее как с закрытым ключом, так и с закрытым ключом + паролем. Пароль действительно должен быть достаточно длинным для атак, основанных на возможности, так как я бы ...
вопрос задан: 7 April 2017 06:53
1
ответ

Вход в Windows с использованием OpenLDAP

У меня есть сервер OpenLDAP, который я использую для аутентификации пользователей в системах Unix и некотором сетевом оборудовании. Теперь я хочу предоставить доступ к серверам Windows. Я ищу способ, чтобы пользователь в LDAP ...
вопрос задан: 5 April 2017 13:57
1
ответ

Как указать несколько корневых сертификатов для nginx клиентской проверки сертификата?

Для проекта как часть Европейской инфраструктуры сетки (EGI) нам нужна клиентская проверка сертификата SSL для сервиса, работающего nginx. Как существует несколько корневых АВАРИЙ, позволенных в EGI, нам нужно...
вопрос задан: 30 March 2017 16:26
1
ответ

Настройте клиент ldap, чтобы он не выполнял поиск учетных записей локальной системы на сервере ldap

У нас есть сервер ldap и клиенты, настроенные для аутентификации пользователей по нему. Все работает нормально, за исключением того, что я видел в журналах сервера ldap, где говорится, что клиенты также связываются с ldap ...
вопрос задан: 27 March 2017 14:03
1
ответ

Насколько хорошо haproxy масштабируется для обработки аутентификации сертификата клиента?

Моя компания IoT хотела бы использовать аутентификацию сертификата клиента для защиты связи между каждой "вещью" и центральный сервер. Мы развертываем около 30 тыс. Вещей в год, и у них примерно 5 лет ...
вопрос задан: 17 March 2017 15:14
1
ответ

Как заставить Apache доверять клиентскому сертификату с помощью неизвестного CA, не проверяя CA

Я нахожусь в следующей ситуации. Я должен настроить интеграцию с 2 путями с внешней системой. Администратор внешней системы потребовал, чтобы я отправил два CSRS, один, чтобы использоваться для генерации клиента...
вопрос задан: 17 March 2017 12:46
1
ответ

403 ошибки при попытке получить доступ к панели администрации на Tomcat 7

Я испытываю затруднения при доступе к моей панели администрации Tomcat. Я настроил все правильно насколько я вижу (добавление пользователя администратора/менеджера к tomcat-users.xml). Я могу войти в менеджера/HTML и войти...
вопрос задан: 16 March 2017 02:13
1
ответ

Apache Httpd - авторизация конечной точки с балансировкой нагрузки

Apache Httpd используется как балансировщик нагрузки между двумя серверами конечных точек. Каждый сервер имеет собственную HTTP-аутентификацию. Цель состоит в том, чтобы аутентификация конечной точки была передана пользователю, пользователю ...
вопрос задан: 14 March 2017 16:16
1
ответ

Назначение электронной почты учетным записям, использующим прокси-сервер nginx smtp

Я хочу использовать nginx в качестве прокси-сервера SMTP для аутентификации SMTP. Однако можно ли каким-то образом связать логин smtp с адресом электронной почты, который был отправлен с этим логином? Например, добавление дополнительного заголовка, содер
вопрос задан: 8 March 2017 22:23
1
ответ

Может ли icingaweb2 аутентифицировать пользователей с помощью LDAP и базы данных?

Я решил использовать LDAP (Active Directory) в качестве метода аутентификации для моего нового сервера Icinga2 (и он работает), но я не Я не хочу полагаться на AD для административных учетных записей Icinga. Могу ли я ...
вопрос задан: 3 March 2017 17:56
1
ответ

Настройка Dovecot для аутентификации по LDAP без доступа к полю пароля

У нас есть сервер LDAP, на котором все проходят аутентификацию. Мне нужно настроить Dovecot для аутентификации против него, однако я столкнулся с серьезной проблемой. Согласно документации, Dovecot требует ...
вопрос задан: 3 March 2017 16:46
1
ответ

Пользовательский авторизатор AWS api_gateway: каков идентификатор моего пользовательского авторизатора?

Я реализую пользовательскую аутентификацию с использованием шлюза AWS api и функций Lambda. В документации Chalice указано, что мне нужен authorizer_id, чтобы связать лямбда-функцию с желаемым ...
вопрос задан: 3 March 2017 13:14
1
ответ

SSH используют только мой пароль, Игнорируют мой ssh ключ, не предлагайте мне пароль

Это - вопрос относительно клиента OpenSSH на Linux, MacOSX и FreeBSD. Обычно, я вхожу в системы с помощью своего ключа SSH. Иногда, я хочу, чтобы мой клиент SSH проигнорировал мой ключ SSH и использовал...
вопрос задан: 17 February 2017 18:19
1
ответ

Добавление новой роли в jboss eap 7

Я хочу настроить базовую аутентификацию на JBoss EAP 7 и назначить моим пользователям общую роль. Это не кажется возможным. Я вижу, где я могу создать группу и назначить пользователей в группу, но группа ...
вопрос задан: 17 February 2017 17:51
1
ответ

ansible - Запустите «команду db2 update database manager configuration, используя svcename db2c_db2inst1» как пользователь db2

Я настраиваю ansible для установить DB2 на сервере Linux. Все работает, за исключением последнего шага, который мне нужно запустить: db2 обновить конфигурацию менеджера баз данных с использованием svcename db2c_db2inst1 ...
вопрос задан: 13 February 2017 17:44
1
ответ

Как настроить SPF для передачи локального IP-адреса?

У меня есть сервер CentOS 7 базы данных, подключенный к серверу CentOS 7 приложения через кабель кросс-коммутации. Почтовый сервер находится на сервере приложений со следующей конфигурацией SPF: v = ...
вопрос задан: 13 February 2017 00:44
1
ответ

Корень Ошибка аутентификации после обновления в CentOS 7

Я новичок в штате сервера, я пытаюсь использовать эту команду через ssh для обновления CentOs 7: yum update или yum upgrade Но после обновления я перезагружаю VPS и пытаюсь войти в систему через учетную запись root, затем аутентификация ...
вопрос задан: 5 February 2017 06:09
1
ответ

Can Foreman allow anonymous read-only access?

I need an automated job to perform REST API calls against Foreman and would much rather not bother setting up an account for it -- and then forever maintain the password. However, it appears, Foreman ...
вопрос задан: 24 January 2017 04:05
1
ответ

Determine what Application or Process is making Authentication request

I have a Server that makes authentication requests once a minute using credentials of an Administrator that has left the organization. The account is disabled. I have made the expected sweep of ...
вопрос задан: 23 January 2017 22:23
1
ответ

401. 1 ошибка при доступе к веб-приложению IIS из новой подсети

В настоящее время я реорганизую подсети в своей организации. Новая подсеть - 10.65.0.0/24, старая подсеть - 172.16.0.0/21. Клиенты в новой подсети не могут получить доступ к веб-приложению в 172.16.9.0/24 - ...
вопрос задан: 8 January 2017 21:25
1
ответ

Active Directory вручную сбрасывает действительность пароля

Меня попросили ввести следующий сценарий одноразового пароля для нашего (небольшого) домена Active Directory: всякий раз, когда администратор должен вручную сбросить пароль пользователя, пароль ...
вопрос задан: 6 January 2017 16:42
1
ответ

CentOS 7 SSH и 2FA (ESET Secure Authentication)

Я не могу заставить работать двухфакторную аутентификацию в CentOS 7; в частности, аутентификация через SSH и OTP. Я был бы очень признателен, если бы кто-нибудь мог мне в этом помочь. :) Изменить: ...
вопрос задан: 6 January 2017 10:13