A :
Zunächst möchten wir darauf hinweisen, dass Sie RaidenFTPD v2.2 build61+oder
eine neuere Version benötigen. Erst ab dieser Version wird das S/KEY
Feature mit zeitlicher Passwortbeschränkung unterstützt. Ebenfalls
benötigen Sie einen S/Key fähigen
FTP Clienten wie CuteFTP pro oder FFTP
Der S/Key
MD4/MD5 Password Schutz wird dazu benutzt, um ein Passwort sicher über
das Internet zu senden. Mit einer zufällig gewählten Sequenz-Sender Nummer ,wobei
die Antwort des Clienten für den Anforderungsstring jederzeit anders ist. So ist es nicht
möglich, selbst mit einem gesnifften Passwort sich auf das Raiden System
einzuwählen.
changing
an OLD user account to use S/KEY otp
Gehe zum
User/Group Editor , wähle den User aus , gebe das Passwort nochmals ein , anschließend wähle Passwort Protection Clear Text zu S/KEY MD5
. Klicken Sie den Update-Button. Nun können Sie den Editor verlassen
Ebenfalls
müssen Sie den FTP Clienten einstellen. Als Beispiel benutzen wir CuteFTP
Pro .Starten Sie das Programm, klicken Sie auf Site-Entry und öffnen die
Einstellungen, klicken Sie auf Type Tab, in der Password Schutz Group-Box
auf MD5 (S/Key) ,anschließend auf OK.
Wenn Sie
versuchen, sich mit CuteFTP auf den RaidenFTPD Server zu verbinden, werden
sie folgendes sehen
220
Please enter your login name now (celeron-800).
COMMAND:> USER peter
331 Response to otp-md5 192 mule611 required for
skey.
COMMAND:> PASS CARE TEE WALL CLOG BURL DESK
230-Welcome to the XXXX FTP-SERVER
Nun
benutzen sie S/Key Password Schutz, mit dem niemand Ihr Passwort
entschlüsseln kann.
Merke
:
Die S/Key Option muß für beide Seiten aktiviert sein (User-Account
auf dem Server,Einstellungen FTP Client)
Die S/Key Option wird nicht funktionieren ,wenn Sie dies nur für
den Server, -aber nicht den Clienten aktiviert haben
Merke
: RaidenFTPD unterstützt S/Key MD4 / MD5 / SHA-1
Merke
: Es
wird nicht funktionieren, wenn der Client keine S/KEY Unterstützung
besitzt: Wir empfehlen CuteFTP Pro v1.0,
FlashFXP, Ftp-Voyager
Merke
: Wenn Sie einen neuen User via Site Command hinzufügen, wird eine normale
Passwort Authentfizierung durchgeführt.
Die S/KEY
Methode erfolgt nicht
That's
ALL
|