Re: PSI Kurier - tymczasowe resume

Autor: Grzegorz Bodaszewski (warta_olsztyn_at_telbank.pl)
Data: Tue 06 Aug 1996 - 12:56:11 MET DST


Jan Rychter <jwr_at_icm.edu.pl> wrote:

> E tam, bledem w sztuce jest juz przesylanie niezaszyfrowanego hasla
>przez siec. Porzadne systemy logowania dzialaja na zasadzie
>challenge-response i jednorazowego klucza sesji. W sumie nie wiem
>czemu w NW nie jest to tak zrobione ? Oni nie mieli takiego bagazu
>'tradycji i zgodnosci' jak UNIXy...

W Unixie lata sie to czyms o nazwie Secure Shell, o ile dobrze
pamietam ?
Puknalem sie w glowe i przypomnialem sobie, ze poczynajac od
ktorejs tam wersji LOGIN.EXE na koncowce wlasnie szyfruje hasla.
Nie wiem, na ile silnym algorytmem to robi.
Nie pamietam dokladnie, w ktorej wersji to wprowadzili, ale w
NW 3.12 na pewno jest opcja 'ALLOW UNENCRYPTED PASSWORDS' domyslnie
ustawiona na OFF - w instrukcji kaza ja ustawic na ON przy
wspolpracy w sieci mieszanej ze starymi serwerami 2.x i starymi
wersjami LOGIN.EXE.

Grzegorz Bodaszewski
== warta_olsztyn_at_telbank.pl



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 12:51:29 MET DST