উইন্ডোজ ওয়্যারড নেটওয়ার্কে লিনাক্স 802.1x


11

আমি আমাদের লিনাক্স ওয়ার্কস্টেশনটি আমাদের সংস্থার নেটওয়ার্কে ব্যবহার করতে চাইছি, তবে আমি কয়েকটি বিষয় নিয়ে বিশেষত 802.1xi বিশ্বাস করি running

আমি আমার মেশিন এবং একটি উইন্ডোজ ডোমেন অ্যাডমিনের মূল কারণ তাই এটি কাজ করার জন্য আমার যা প্রয়োজন তা অ্যাক্সেস করতে সক্ষম হওয়া উচিত। বর্তমানে আমার লিনাক্স মেশিনটি সংযোগকে সীমাবদ্ধ করেছে যা আমাকে বিশ্বাস করতে পরিচালিত করে যে এটি 802.1x ক্লায়েন্টের জন্য একটি ডিফল্ট ভ্যালান হিসাবে রাখা হয়েছে।

আমার সামগ্রিক প্রশ্নটি অনুমান: আমি কীভাবে আমার লিনাক্স মেশিনটিকে তারযুক্ত উইন্ডোজ নেটওয়ার্কে 802.1x ব্যবহার করতে পারি? নেটওয়ার্কটি একটি সাধারণ উইন্ডোজ ডোমেন এবং মেশিন অ্যাকাউন্টগুলির পাশাপাশি ব্যবহারকারীদেরও ব্যবহার করে।

এটি আমি জানি এবং এখনও পর্যন্ত চেষ্টা করেছি:

আমি বিশ্বাস করি যে আমি মেশিনের জন্য একটি বৈধ ক্লায়েন্ট মেশিন শংসাপত্র, ডোমেনের জন্য সিএ সার্ট এবং ক্লায়েন্টের জন্য ব্যক্তিগত কী পেতে পারি

আইডিয়া 1, একটি উইন্ডোজ মেশিন / ডোমেন সিএ মেশিনের একটি বৈধ কীটি ধরুন আমি লিনাক্স মেশিনের উপর একটি উইন্ডোজ ভিএম চালিয়েছি এবং ডোমেনে যোগ দিয়েছি, এই ভেবে যে এটি একটি বৈধ ক্লায়েন্ট সার্ট তৈরি করবে যা আমি লিনাক্স মেশিনের জন্য ন্যাব করতে পারি। - সেই লক্ষ্যে আমি তখন ক্লায়েন্ট শংসাপত্র এবং সিএ সার্টটি উইন্ডোজ সিএ সার্ভারের বাইরে রফতানি করে, তারপরে সেগুলি পিইএম ফর্ম্যাটে রূপান্তরিত করে, লিনাক্সের নেটওয়ার্ক ম্যানেজারের জন্য প্রস্তুত (ধরে নিই যে পিईএমের প্রয়োজন নেই) ER - এরপরে আমি নিজেই উইন্ডোতে প্রাইভেট কীটি সিএমটিএমগ্রি ব্যবহার করে ভিএম রফতানি করার চেষ্টা করেছি, তবে এটি রফতানিযোগ্য হিসাবে চিহ্নিত করা হয়েছিল :-(

আইডিয়া 2 ছিল পাওয়ারব্রোকার ... - আমি লিনাক্স মেশিনটিতে ডোমেনে যোগ দিতে পাওয়ারব্রোকার উন্মুক্ত (আনুষ্ঠানিকভাবে একইভাবে) ব্যবহার করেছি, জেন্টেন্ট পাসডব্লু এখন সমস্ত ডোমেন ব্যবহারকারীকে দেখায়। - আমার ধারণা ছিল এটি কোনও ক্লায়েন্টের শংসাপত্র এবং প্রাইভেট কীটি সিস্টেমে কোথাও (/ ইত্যাদি / এসএসএল / সার্টেস?) লাগিয়ে দেবে তবে আমি কিছুই খুঁজে পাই না

আইডিয়া 3, এমন কাউকে জিজ্ঞাসা করুন যিনি জানেন যে তারা আসলে কী করছে।

আমার উল্লেখ করা উচিত যে মূলত এই লিনাক্স মেশিনটিতে উইন্ডোজ ছিল (যা আমি লিনাক্স ইনস্টল করার পরে p2v চাইতাম) তাই আমি জানি যে নেটওয়ার্ক সুইচটি ঠিকঠাক, এবং ম্যাক ইত্যাদি নেটওয়ার্কে স্বীকৃত; আমি এটির একটি 802.1x ইস্যুতে যথেষ্ট নিশ্চিত

সম্পাদনা: এর ফেডোরা 21 এক্সএফসি স্পিন, 64 বিট উল্লেখ করা সম্পূর্ণরূপে ভুলে গেছে।


আপনি কোন প্রার্থনা করছেন? এক্সসপ্লিক্যান্ট, ডাব্লুপিএ_সমর্থক বা আপনার নিজের ঘূর্ণায়মান?
ব্রায়ান

এর ফেডোরা 21 বাক্সের বাইরে রয়েছে, মনে হয় কেবল ডাব্লুপিএ_সপ্লিক্যান্ট ইনস্টল রয়েছে। আমি যদিও চেষ্টা করতে এবং সংযোগ করতে নেটওয়ার্ক ম্যানেজারটি ব্যবহার করছি (xfce ডেস্কটপ সহ)।
সাইরেক্স


হ্যাঁ, আরও কম পরিমাণে আমি ইতিমধ্যে কতটা পেলাম। উইন্ডোজ মেশিনগুলির দিকে তাকালে তারা মনে হয় এমএসসিএইচপি ভি 2 দিয়ে পিইএপি ব্যবহার করেছে, তাই আমি লিনাক্স মেশিনে চেষ্টা করেছি। বেশিরভাগ ক্ষেত্রেই আমি মনে করি যে কোথায় / কীভাবে বৈধ শংসাপত্রগুলি পাবেন এবং আমার ব্যবহারকারীর নামটি কেমন হওয়া উচিত তা জানতে লড়াই করছি ('বব' 'bob@domain.com' 'ডোমেন' বব '? আমি বেশ কয়েকটি উপায় চেষ্টা করেছি এটি কাজ করে চলেছে তবে এখন পর্যন্ত কোনও সাফল্য পাওয়া যাচ্ছে না, এটি আমার পাসওয়ার্ডটির জন্য আবার পুনরায় অনুরোধ জানায়
সাইরেক্স

আমি সিএ সার্টিটি রপ্তানি করার চেষ্টা করেছি ('আইডিয়া 1' তে) তবে আমি এখনও পাসওয়ার্ডের জন্য পুনরায় প্রম্পটেড হয়েছি এবং আমি নিশ্চিত নই যে আমি পিএম ফর্ম্যাটটি সহ সঠিক পথেও যাচ্ছি। একটি 'সিএ সার্টের দরকার নেই' চেকবাক্সও রয়েছে, তবে আমি জানি না যে এডি এটি পছন্দ করবে কিনা (আমি ধরে নিচ্ছি যে কেবল ক্লায়েন্টের পক্ষের সিএ চেকটি কোনওভাবেই খাঁজ করার সিদ্ধান্ত নেওয়া হয়েছে, তাই?)
সাইরেক্স

উত্তর:


10

খারাপ খবর, সবাই! দেখে মনে হচ্ছে ফেডোর 21-এ একটি অপরিশোধিত বাগ রয়েছে: 802.1x পিইএপি / এমএসসিএইচপিভি 2 সহ ওয়্যার্ড সংযোগ কাজ করছে না । সুতরাং নীচের উত্তরটি অন্যান্য ডিস্ট্রোদের জন্য কাজ করতে পারে , ফেডোরা 21 ব্যবহারকারী বর্তমানে ভাগ্যের বাইরে।


আমি নিজে কখনও চেষ্টা করে দেখিনি, তবে এই পোস্টটিতে লিনাক্স ক্লায়েন্ট এবং উইন্ডোজ ডোমেনের মধ্যে 802.1x স্থাপনের জন্য বেশ বিশদ ওয়াকথ্রু রয়েছে বলে মনে হচ্ছে। শংসাপত্রের অনুরোধের অংশটি নোট করুন: এটি আপনার রফতানিযোগ্য শংসাপত্রের সমস্যাটি সমাধান করা উচিত। সফ্টওয়্যার সংস্করণগুলি বেশ পুরানো ( উবুন্টু 8.04 এবং বাইন্ডার ট্রাস্টের পাওয়ার ব্রোকার এখনও একইভাবে রয়েছে ), তবে প্রাথমিক ধারণাটি আমার কাছে দৃ solid় বলে মনে হয়।

আমি পড়তে আরও সহজ করার জন্য উপরে উল্লিখিত পোস্টটি ফর্ম্যাট করেছি। কোট করা কোড বাক্সগুলিকে ধূসর করে ধূসর করে তোলে, তাই আমি এটিকে বাদ দিয়েছি, দুঃখিত:


দাবি অস্বীকার: এই গাইড লিনাক্স উবুন্টু 8.04 বিতরণের দৃষ্টিকোণ থেকে লেখা হয়েছে। অন্যান্য লিনাক্স বা ইউনিক্স বিতরণ দিয়ে এই কাজটি করার জন্য, কিছু পরিবর্তন করা দরকার।

আপনার লিনাক্স মেশিনকে ৮০২.১x এর বেশি প্রমাণীকরণের জন্য দুটি প্রধান জিনিস হ'ল একটি ক্লায়েন্ট শংসাপত্র এবং উইন্ডোজ ডোমেনের একটি অ্যাকাউন্ট। প্রমাণীকরণ প্রক্রিয়া চলাকালীন, লিনাক্স ক্লায়েন্টটি এটির কম্পিউটার শংসাপত্রটি স্যুইচটিতে উপস্থাপন করে, যার ফলে এটি রেডিয়াস সার্ভারে উপস্থাপন করে যিনি শংসাপত্রটি যাচাই করে এবং কম্পিউটার অ্যাকাউন্টটি অ্যাক্টিভ ডিরেক্টরিতে শংসাপত্র নির্ধারিত হয় তা যাচাই করে। যদি শংসাপত্র এবং কম্পিউটার অ্যাকাউন্ট বৈধ হয়, তবে রেডিয়াস সার্ভারটি পুনরায় সুইচটিতে প্রেরণের অনুমোদনের অনুরোধকে অনুমোদন দেয়, যার ফলে লিনাক্স বাক্সটি সংযুক্ত পোর্টটিকে প্রমাণী করে।

প্রথমটি যা করা দরকার তা হ'ল আপনার লিনাক্স কম্পিউটারটিকে উইন্ডোজ ডোমেনে যোগ দেওয়া। যেহেতু লিনাক্স স্থানীয়ভাবে একটি উইন্ডোজ ডোমেইনে যোগদান করতে পারে না, তাই আমাদের এটি করতে অনুমতি দেওয়ার জন্য প্রয়োজনীয় সফ্টওয়্যারটি ডাউনলোড করতে হবে। একইভাবে আমাদের কেবল এটি করার অনুমতি দেওয়ার জন্য সফ্টওয়্যার তৈরি করে। এটি উবুন্টুতে ইনস্টল করতে এটি খুব সহজ, কেবল এই পদক্ষেপগুলি অনুসরণ করুন:

  1. sudo অ্যাপ্লিকেশন - আপডেট
  2. sudo অ্যাপ্লিকেশন-অনুরূপ ইনস্টল-ওপেন
  3. sudo ডোমেনজাইন-ক্লাইমে যোগ দিন enter the FQDN of your domain here enter your admin account here, আপনি ফর্ম্যাটটি ব্যবহার করতে পারেন user@domain.com। আপনি গিয়ে জিইউআই সংস্করণটি ব্যবহার করতে সক্ষম হওয়া উচিতSystem → Administration → Likewise.
  4. sudo আপডেট-rc.d একইভাবে-ডিফল্ট খুলুন
  5. sudo /etc/init.d/ Likewise- খোলা শুরু

আপনি যদি উবুন্টু না চালাচ্ছেন তবে আপনি এখানে সফটওয়্যারটি ডাউনলোড করতে পারেন http://www . Likewisesoftware.com/products/ Likewise_open । আপনি এখন আপনার ডোমেন অ্যাকাউন্ট ব্যবহার করে লগ আউট এবং আবার লগ ইন করতে পারেন। আমি বিশ্বাস করি যে ফর্ম্যাট user@domain.comএবং ডোমেন ব্যবহারকারী উভয়ই কাজ করে। আমি এটি পরে পরীক্ষা করব।

লিনাক্স মেশিনে তিনটি ফাইল রয়েছে যা এই প্রমাণীকরণের জন্য যথাযথভাবে কনফিগার করা উচিত। এই তিনটি ফাইল হ'ল:

  1. /etc/wpa_supplicant.conf
  2. জন্য / etc / network /? ইন্টারফেসগুলি
  3. /etc/openssl/openssl.cnf

প্রথমে আমরা আমাদের লিনাক্স মেশিনটিকে একটি ক্লায়েন্ট শংসাপত্র ব্যবহার করতে একটি 802.1x সক্ষম নেটওয়ার্কটিতে প্রমাণীকরণের জন্য সফ্টওয়্যারটি কনফিগার করব; wpa_supplicantএই জন্য ব্যবহার করা হবে।

আপনার wpa_supplicant.conf ফাইলটি কনফিগার করতে এই পদক্ষেপগুলি অনুসরণ করুন:

  1. sudo gedit /etc/wpa_supplicant.conf
  2. ফাইলটিতে নিম্নলিখিতটি আটকে দিন এবং এটি সংরক্ষণ করুন:

    # Where is the control interface located? This is the default path:
    ctrl_interface=/var/run/wpa_supplicant
    
    # Who can use the WPA frontend? Replace "0" with a group name if you
    # want other users besides root to control it.
    # There should be no need to chance this value for a basic configuration:
    ctrl_interface_group=0
    
    # IEEE 802.1X works with EAPOL version 2, but the version is defaults 
    # to 1 because of compatibility problems with a number of wireless
    # access points. So we explicitly set it to version 2:
    eapol_version=1
    
    # When configuring WPA-Supplicant for use on a wired network, we don't need to
    # scan for wireless access points. See the wpa-supplicant documentation if you
    # are authenticating through 802.1x on a wireless network:
    ap_scan=0
    
    network={ 
        ssid="<enter any name here, it doesn't matter>" 
        key_mgmt=IEEE8021X 
        eap=TLS 
        identity="<FQDN>/computers/<Linux computer name>" 
        client_cert="/etc/ssl/certs/<your authentication certificate name>.pem" 
        private_key="/etc/ssl/private/<your private key name>.pem" 
    }
    

এখন আমাদের অবশ্যই আপনার ইন্টারফেস ফাইলটি সম্পাদনা করতে হবে। আপনার ইন্টারফেস ফাইল কনফিগার করতে এই পদক্ষেপগুলি অনুসরণ করুন:

  1. sudo gedit / etc / নেটওয়ার্ক / ইন্টারফেস
  2. eth0ইন্টারফেসের নীচে ফাইলটিতে নিম্নলিখিতটি আটকে দিন এবং এটি সংরক্ষণ করুন:

    # Configure the system to authenticate with WPA-Supplicant on interface eth0
    wpa-iface eth0
    
    # In this case we have a wired network:
    wpa-driver wired
    
    # Tell the system we want to use WPA-Supplicant with our configuration file:
    wpa-conf /etc/wpa_supplicant.conf
    

পরবর্তী পদক্ষেপটি আপনার শংসাপত্রগুলি তৈরি এবং ইনস্টল করা। আমাদের স্ব-স্বাক্ষরিত শংসাপত্র তৈরি করতে হবে, তারপরে আমরা তৈরি স্ব স্বাক্ষরিত শংসাপত্রের ভিত্তিতে একটি শংসাপত্র অনুরোধ তৈরি করতে হবে, তারপরে শংসাপত্রগুলি ইনস্টল করুন।

দ্রষ্টব্য: আপনার শংসাপত্রগুলি তৈরি করার সময়, যখনই এটি আপনার নাম জিজ্ঞাসা করে, আপনাকে অবশ্যই কম্পিউটারটির নাম সরবরাহ করতে হবে যা প্রমাণীকরণযোগ্য হবে। সুরক্ষিত থাকতে, আমি নামটি কম্পিউটারে যেভাবে নির্ধারিত করা হয়েছে তার সাথে মেলে ধরার পরামর্শ দিই, কেস সংবেদনশীল সহ। এটি আপনার কম্পিউটারে কীভাবে বরাদ্দ করা হয়েছে তা সম্পর্কে আপনি যদি নিশ্চিত না হন তবে একটি টার্মিনাল খুলুন এবং হোস্ট-নেম টাইপ করুন।

এই পদক্ষেপগুলি অনুসরণ করুন:

  1. উবুন্টু OpenSSL req -x509 -nodes -days enter in days how long you want the cert valid for-newkey RSA: 1024 -keyout enter a name for your private key/certificate here.pem -out enter a name for your private key/certificate here.pem

    উদাহরণ: সুডো ওপেনসেল রেকর্ড -x509 -নোড -ডেস 365 -নিউকি আরএসএ: 1024 -কিআউট আউট প্রাইসারেট.পিএম-আউট প্রাইভেটরি.পিএম

  2. ওপেনএসএল রেকিউ-নতুন-নিউউইকি আরএসএ: 1024 -নোডস-কীআউটআউট enter a name for your private key here.পিএম - আউট। enter a name for your certificate request hereপেইম

    উদাহরণ: সুডো ওপেনসেল রেকর্ড-নতুন-নতুন উইকিপিএসএ: 1024 -নোডস-কিউটআউট প্রাইভেট.পিএম-আউট সার্ট্রেইক.পিএম

তৈরি করা সমস্ত শংসাপত্রগুলি আপনার হোম ডিরেক্টরিতে ( /home/<username>) স্থাপন করা হয় । পরবর্তী অংশটি হ'ল পূর্ববর্তী পদক্ষেপে তৈরি হওয়া শংসাপত্রের অনুরোধটি ব্যবহার করে আপনার সিএ থেকে একটি শংসাপত্রের অনুরোধ করা। এটি একটি উইন্ডোজ মেশিনে করা দরকার, কারণ কোনও কারণে শংসাপত্রগুলির অনুরোধ এবং ডাউনলোড করার সময় লিনাক্স এবং উইন্ডোজ খুব ভালভাবে যায় না; আমি নিজের কাছে শংসাপত্রের অনুরোধটি ইমেল করা এবং এটি একটি উইন্ডোজ মেশিনে সম্পাদন করা সহজ পেয়েছি।

শংসাপত্রের অনুরোধটি সম্পূর্ণ করতে এই পদক্ষেপগুলি অনুসরণ করুন:

  1. লিনাক্স মেশিনে আপনার হোম ডিরেক্টরিতে যান এবং আপনার শংসাপত্রের অনুরোধ ফাইলটি সন্ধান করুন
  2. হয় নিজেই ফাইলটি ইমেল করুন বা কোনও পাঠ্য সম্পাদক (যেমন gedit) দিয়ে ফাইলটি খুলুন এবং অনুরোধটি একটি ইমেলের মধ্যে অনুলিপি করুন এবং আটকান এবং তা নিজের কাছে প্রেরণ করুন।
  3. একটি উইন্ডোজ ক্লায়েন্টে, আপনার সিএর ওয়েবসাইটে IE ব্যবহার করে একটি ওয়েবপৃষ্ঠা খুলুন (যেমন http://caname/certsrv)।
  4. একটি শংসাপত্র অনুরোধ নির্বাচন করুন
  5. উন্নত শংসাপত্র অনুরোধ
  6. এখন আপনার ইমেলটি খুলুন এবং শংসাপত্রের অনুরোধটি পান যে আপনি নিজেরাই ইমেল করেছেন।
  7. যদি আপনি নিজে ফাইলটি ইমেল করেন তবে এটি নোটপ্যাড দিয়ে খুলুন এবং বিষয়বস্তুটি অনুলিপি করে বেস -৪৪ এনকোডেড শংসাপত্রের অনুরোধ বাক্সে আটকান। যদি আপনি নিজেই ফাইলটির চেয়ে শংসাপত্রের অনুরোধ ফাইলের বিষয়বস্তুগুলিকে ইমেল করেন তবে কেবল সেখান থেকে অনুরোধটি বেস -64 এনকোডেড শংসাপত্রের অনুরোধ বাক্সে অনুলিপি করুন এবং আটকান।
  8. জমা দিন এবং সার্টিফিকেটটি বেস -৪ form আকারে ডাউনলোড করুন, ডিইআর নয় not
  9. আপনার ডেস্কটপে শংসাপত্রটি সংরক্ষণ করুন এবং এটির নাম দিন your Linux machine namepe সিস্টেমটি স্বয়ংক্রিয়ভাবে .cerএর শেষের দিকে সংযোজন করবে, তাই কেবল এটি বন্ধ করে দিন। লিনাক্স শংসাপত্রের এক্সটেনশনের জন্য .pem ব্যবহার করে।
  10. এই ফাইলটি নিন এবং এটি নিজের কাছে ইমেল করুন।
  11. এখন, আপনার লিনাক্স মেশিনে, আপনার শংসাপত্রটি পান এবং এটি কোথাও সংরক্ষণ করুন (পছন্দসইভাবে আপনার হোম ফোল্ডারটি জিনিসগুলিকে সজ্জিত এবং একসাথে রাখার জন্য)।
  12. এখন, আমাদের সবেমাত্র আপনার শংসাপত্রটি অনুলিপি করতে হবে যা আপনি সবেমাত্র আপনার /etc/ssl/certsফোল্ডারে পেয়েছেন এবং আমাদের ফোল্ডারে আপনার প্রাইভেট কী / শংসাপত্র এবং প্রাইভেট কী অনুলিপি করতে হবে /etc/ssl/private। এখন, কেবল রুটকে এটি করার অনুমতি রয়েছে, সুতরাং আপনি হয় কমান্ড লাইন দ্বারা টাইপ করে sudo cp /home/<username>/<certificate>.pem /etc/ssl/privateবা এটি করতে পারেন /etc/ssl/certs। GUI থেকে কমান্ড gksudo কমান্ডটি ব্যবহার করে এবং নোটিলাসে টাইপ করে পেস্ট করা যায়। নটিলাস হ'ল জিইউআই ফাইল ব্রাউজার যা উবুন্টু ব্যবহার করে এবং এটি এটি রুট হিসাবে চালাবে যা আপনাকে কেবলমাত্র যে ডিরেক্টরিতে প্রবেশ করতে পারে সেগুলি ডিরেক্টরিতে অনুলিপি এবং আটকানোর অনুমতি দেয়।

এখন যেহেতু আমাদের শংসাপত্রগুলি স্থানে রয়েছে, আমরা কীভাবে শংসাপত্রগুলি ব্যবহার করতে চাই তা ওপেনএসএলকে আমাদের বলতে হবে। এটি করার জন্য, আমাদের অবশ্যই ওপেনএসএল সিএনএফ ফাইলটি সম্পাদনা করতে হবে এবং এটি ব্যবহারকারীর পরিবর্তে ক্লায়েন্ট হিসাবে আমাদের লিনাক্স মেশিনকে অনুমোদনের জন্য বলতে হবে।

এটি করার জন্য, নিম্নলিখিত ধাপগুলি অনুসরণ করুন:

  1. sudo gedit /etc/ssl/openssl.cnf
  2. প্রায় অর্ধেক পথ স্ক্রোল করুন এবং আপনি কল করা একটি বিভাগ দেখতে হবে [usr_cert]। এই বিভাগে আমাদের যেখানে প্রয়োজন সেখানে "সাধারণ ক্লায়েন্ট ব্যবহারের জন্য এটি সাধারণ"nsCertType হিসাবে সংজ্ঞায়িত করা হয়েছে এবং এটি হওয়া উচিত এবং এটি মন্তব্য করা হবে। এই লাইনটি কমেন্ট করুন এবং ইমেলটি মুছুন যাতে এটি প্রদর্শিত হয় । এখন ফাইলটি সংরক্ষণ করুন।nsCertType = client, emailnsCertType = client

উইন্ডোজ ডোমেন পরিবেশে লিনাক্স মেশিন চালু থাকতে এবং 802.1x ব্যবহার করে প্রমাণীকরণের জন্য আপনার যা ঠিকভাবে কনফিগার করা দরকার রয়েছে তা এখন আপনার উচিত।

যা এখন বাকি রয়েছে তা আপনার নেটওয়ার্কিং পরিষেবাটি পুনরায় চালু করা যাতে লিনাক্স সেই wpa_supplicant.confফাইলটি ব্যবহার করবে যা আপনার eth0ইন্টারফেসের সাথে আবদ্ধ থাকে এবং প্রমাণীকরণ করে। তাই শুধু চালান sudo service networking restart। আপনার ইন্টারফেসটি ফিরে আসার পরে যদি আপনি কোনও আইপি ঠিকানা না পান তবে আপনি নিজে লিখে আপনার ডিএইচসিপি সার্ভার থেকে একটি আইপি অনুরোধ করতে পারেন sudo dhclient



আমি এটি চেষ্টা করেছি এবং যখন আমি প্রথম নিবন্ধটি প্রথম পেয়েছি তখন আমি চেষ্টা করেছিলাম। আমি আবার চেষ্টা করব যদিও শব্দের জন্য শব্দ হলেও, সেক্ষেত্রে।
সাইরেক্স

নাহ, পোষাক এই কাজ পেতে। আমি ভেবেছিলাম যে স্বাক্ষরিত অনুরোধটি অনুরোধটি 'ওয়ার্কস্টেশন' টাইপ হবে তবে আমার কেবল 'ব্যবহারকারী' এবং 'ওয়েব সার্ভার' উপলব্ধ ছিল।
সাইরেক্স

ঠিক আছে, তাই আমরা অন্য পথে যেতে পারে। একটা পথ, alebit হল hacky, রপ্তানি অ-রপ্তানিযোগ্য চিহ্নিত শংশাপত্র করা: github.com/iSECPartners/jailbreak বা blog.gentilkiwi.com/mimikatz ( stackoverflow.com/questions/3914882/... )। আপনি কি আপনার পি 2 ভি'র উইন্ডোজ থেকে কোনও শংসাপত্র নেওয়ার চেষ্টা করতে পারেন এবং এটি প্রমাণীকরণের জন্য ব্যবহার করতে পারেন?
বিটক্র্যাকার

জেলব্রেক অ্যাপটি আমাকে ব্যক্তিগত কী ধরে রাখতে দেয়। এটি টিএলএস মোডে আমার পক্ষে কাজ করে নি। পিইএপি মোডটি কেবল সিএ সার্টিট চায় - যা আমি সিএ সার্ভার / সার্টসার্ভ / ইউআরএল থেকে নামাতে পারি, তবে সেই দোস্ত কাজ হয় না। সম্ভবত এটি আমার 'বেনামে পরিচয়', ব্যবহারকারীর নাম এবং পাসওয়ার্ড পছন্দ করছে না, আমি ধরে নিচ্ছি এটি হয় 'ব্যবহারকারীর নাম' বা 'ব্যবহারকারীর নাম@domain.com', তবে উভয়ই আমার পক্ষে কাজ করে না। আমি বার্তা লগ পেস্টবিন করব।
সাইরেক্স

1
খারাপ খবর, সবাই! দেখে মনে হচ্ছে এটি ফেডোরা 21-তে একটি বাগ: 802.1x পিইপি / এমএসসিএইচপিভি 2 সহ তারযুক্ত সংযোগ কাজ করছে না
বেটক্র্যাকার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.