URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66553
[ Назад ]

Исходное сообщение
"Проблемы с Encripted паролями (Freeradius + MySQL)"

Отправлено Mamoru , 26-Май-06 12:54 
Добрый день.
Есть FreeBSD 5.3, Freeradius 1.0.5, MySQL 4.1, MPD 3.18
В таблице radcheck лежат пары Password == <собственно пароль>, что стандартно.
Так вот, если пароль открытым хранится, то клиент к VPNу коннектится.
Если пароль хранится енкриптнутым, то радиус его не принимает. :(
выдержки из radiusd.conf
modules {
        pap {
                encryption_scheme = crypt
        }
        chap {
                authtype = CHAP
        }
        pam {
                pam_auth = radiusd
        }
        unix {
                cache = no
                cache_reload = 600
                radwtmp = ${logdir}/radwtmp
        }
        mschap {
                authtype = MS-CHAP

        }

authorize {
        preprocess
        auth_log

        mschap
        suffix
        files
        sql
}
authenticate {
        Auth-Type PAP {
                pap
        }
        Auth-Type MS-CHAP {
                mschap
        }
}
Что изменить, чтоб хранить пароли зашифрованными?


Содержание

Сообщения в этом обсуждении
"Проблемы с Encripted паролями (Freeradius + MySQL)"
Отправлено Z0termaNN , 26-Май-06 13:49 
>Что изменить, чтоб хранить пароли зашифрованными?

атрибут замени - вместо "Password" - "Crypt-Password"



"Проблемы с Encripted паролями (Freeradius + MySQL)"
Отправлено Mamoru , 26-Май-06 16:17 
>>Что изменить, чтоб хранить пароли зашифрованными?
>
>атрибут замени - вместо "Password" - "Crypt-Password"


Пробовал :( тоже самое
$ tail radius.log
Fri May 26 16:06:27 2006 : Auth: Login incorrect: [dddd] (from client PDCross port 0 cli 192.168.1.114)


"Проблемы с Encripted паролями (Freeradius + MySQL)"
Отправлено satelit , 27-Май-06 08:42 
Если использовать авторизацию MS-CHAP-2 как наиболее безопасный способ, то пароли придется держать в открытом виде, подругому никак, я сам на это нарвался.