Điểm:0

Mật mã nào đang được sử dụng để mã hóa NFSv4 bằng "sec=krb5p"?

lá cờ de

Tôi đang sử dụng NFSv4 với giây=krb5p mã hóa được bật trên máy khách và máy chủ CentOS 7. Các chia sẻ NFS của tôi gắn kết hoàn hảo vào thời điểm khởi động và khi tôi truy vấn tệp keytab của mình, tôi có thể xem danh sách các mật mã có sẵn, vì vậy...

# klist -ke
Tên tab khóa: TỆP:/etc/krb5.keytab
Hiệu trưởng KNO
---- ------------------------------------------ ----------------------------
   3 nfs/fqdn.host.name@ADS (des-cbc-crc)
   3 nfs/fqdn.host.name@ADS (des-cbc-md5)
   3 nfs/fqdn.host.name@ADS (arcfour-hmac)
   3 nfs/fqdn.host.name@ADS (aes256-cts-hmac-sha1-96)
   3 nfs/fqdn.host.name@ADS (aes128-cts-hmac-sha1-96)

Điều này thật tuyệt vời và tôi rất vui vì tôi có thể sử dụng NFSv4 một cách an toàn với mã hóa đầu cuối bằng cách sử dụng xác thực Kerberos 5 và thậm chí giới hạn những mật mã nào khả dụng hoặc loại trừ "mật mã yếu" thông qua /etc/krb5.conf tập tin. Bây giờ nó đang "hoạt động", tôi chắc chắn muốn có thể xác minh rằng khách hàng của tôi không được đặt mặc định là một mật mã mã hóa yếu như "des-cbc-crc" hoặc tốt hơn là xác nhận rằng khách hàng của tôi đang sử dụng "aes256- mã hóa cts-hmac-sha1-96"! Tôi dường như không thể tìm thấy chức năng này trong bất kỳ tiện ích gói Kerberos nào của mình.

Có cách nào để xác định MÀ mật mã nào đang được sử dụng để bảo mật cho ngàm NFS hiện có không?

lá cờ de
Chụp gói bắt tay trên dây và xem nó bằng Wireshark. Bạn nên xem những đồng nghiệp mật mã nào đã đồng ý sử dụng.
user1686 avatar
lá cờ fr
CentOS 7 có phiên bản kernel nào? (Hoặc cụ thể hơn, _hệ thống_ của bạn có phiên bản nhân nào?) Mặc dù vậy, hãy lưu ý rằng các khóa phiên Kerberos có thể sử dụng một kiểu mã hóa khác với các khóa dài hạn.
Will avatar
lá cờ de
Máy chủ và máy khách NFS đang ở trên "kernel-3.10.0-1160.59.1.el7.x86_64". Kỳ lạ đến mức cách duy nhất để xác định loại mã hóa trên một phiên NFS nhất định là đánh hơi lưu lượng mạng... sử dụng tùy chọn krb5p là để ngăn chặn "những kẻ rình mò" "rình mò" ngay từ đầu.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.