نمایش نتایج: از شماره 1 تا 11 از مجموع 11

موضوع: مشکل با IIS , web server

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Aug 2003
    محل سکونت
    Tehran
    نوشته
    75
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    مشکل با IIS , web server

    شبکه دومین است و از IIS استفاده می شه و یه وب سایت هم روش طراحی شده برای امنیت از Digest authentication استفاده شده و برای encryption اطلاعات از SSL 3.0 استفاده شده، برای امنیت بیشتر هم
    از کلاینت ها خواسته شده که certificate داشته باشند.
    تو دومین یه certification authority وجود داره و برای اینکه آیدنتیتی وب سرور رو prove کنه به وب سرور certificate داده شده، به چند کلاینت هم certificate داده شده، موقعی وصل شده به وب سرور و براوز کردن اون مثلا چنین آدرسی داده می شه :
    https://iisserver.domain.com:5000
    از کلاینت می خواد که سرتیفیکیت رو انتخاب کنه و قبول میکنه بعد دیالوگ باکسی به نام Enter Network Password میاد که ازش یوزر پسورد می خواد که هر یوزری رو که انتخاب می کنی قبول نمیکنه حتی admin رو
    بعد از چند attempt صفحه ی You are not authorized to view this page میاد.
    مشکل چیه ؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    تمامی ارتباطات رو چک کنید
    یکبار با basic aut چک کنید ببینید کانکت میشه یا نه.
    لاگ های dc رو بخونید و isa
    موفق باشید



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Aug 2003
    محل سکونت
    Tehran
    نوشته
    75
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بله با Basic Authentication کاننکت میشه.



  4. #4


    عضو غیر فعال
    تاریخ عضویت
    Aug 2003
    محل سکونت
    Tehran
    نوشته
    75
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    خودم جوابشو میدم.
    چون از Digest authentication استفاده شده باید یوزر بتونه پسووردشو به صورت encrypt شده بفرسته
    و برای این کار باید روی تنظیمات یوزر Store password using reversible encryption انتخاب شده باشه.
    والسلام.



  5. #5


    عضو غیر فعال
    تاریخ عضویت
    Jul 2006
    نوشته
    31
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط undertow
    خودم جوابشو میدم.
    چون از Digest authentication استفاده شده باید یوزر بتونه پسووردشو به صورت encrypt شده بفرسته
    و برای این کار باید روی تنظیمات یوزر Store password using reversible encryption انتخاب شده باشه.
    والسلام.
    ولي Store password using reversible encryption كه برعكس چيزي كه شما ميگيد هست. براي اين هست كه شما Passwordتون رو Cleartext بفرستيد.



  6. #6
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    چون از Digest authentication استفاده شده باید یوزر بتونه پسووردشو به صورت encrypt شده بفرسته
    و برای این کار باید روی تنظیمات یوزر Store password using reversible encryption انتخاب شده باشه.
    شما مگر با سرور ,isa 2004 2003 کار نمیکنید؟
    اگر اینطور باشه با wdigest به راحتی و بدون نیاز به revers باید کار کنه و روی پیش فرض هست.

    براي اين هست كه شما Passwordتون رو Cleartext بفرستيد.
    نحوه کدگذاری clear نیست ولی امنیت اش پایین تر هست.



  7. #7


    عضو غیر فعال
    تاریخ عضویت
    Jul 2006
    نوشته
    31
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

  8. #8
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    Storing passwords using reversible encryption is essentially the same as storing plaintext versions of the passwords.
    ممنون از لینک بله شبیه clear txt هست ولی clear نیست.
    فکر نمیکنم با پکت مانیتورینگ بشه رمز رو فهمید.



  9. #9


    عضو غیر فعال
    تاریخ عضویت
    Aug 2003
    محل سکونت
    Tehran
    نوشته
    75
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    شما مگر با سرور ,isa 2004 2003 کار نمیکنید؟
    نه من هنوز با 2000 کار میکنم.


    جناب contoso درست میگید. به صورت clear-text ارسال می کنه.
    شایدم من اشتباه دلیل اوردم.

    این عینا چیزیه که توی هلپ ویندوز نوشته البته XP:

    Store password using reversible encryption for all users in the domain

    This policy is required when using CHAP authentication through remote access or IAS services. It is also required when using Digest Authentication in Internet Information Services (IIS).



  10. #10
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    نه من هنوز با 2000 کار میکنم.
    پس دوباره تمامی اکانت های DC رو باید از ابتدا بسازید فقط با انتخاب گزینه revers در password policy این امکان برای شما بوجود نمیاد



  11. #11


    عضو غیر فعال
    تاریخ عضویت
    Aug 2003
    محل سکونت
    Tehran
    نوشته
    75
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    پس دوباره تمامی اکانت های DC رو باید از ابتدا بسازید فقط با انتخاب گزینه revers در password policy این امکان برای شما بوجود نمیاد
    چه طور ؟
    منظورتونو متوجه نمیشم!

    این یه چیزایی که دستگیرم شد بد نیست ببینین:

    Digest Authentication
    Digest authentication addresses many of the weaknesses of Basic authentication. Most notably, the password is not in clear text when you use Digest authentication. In addition, Digest authentication can work through proxy servers, unlike integrated Windows authentication.

    شاید به خاطر اینه که digest authentication عمل authentication رو مستقل از authentication ویندوز انجام میده.



کلمات کلیدی در جستجوها:

iis پسورد

http://forum.persiannetworks.com/f78/t13477.html

مشکل یوزر پسورد در iis

digest authentication weakness

مشکلات iis

آیدنتیتی شبکه

فعال کردن iis در یوزری غیر از ادمین در ویندوز 7

سرور iis پسورد

کار با iis در شبکه

مشکلات سرتیفیکیت ایزا

یوزر و پسورد iis

مشکلات iis server

مشكلات iis

مشکلا iis

مشکل پسورد در iis

مشکل با authentication در iis

یوزر iis server

مشکل authorized در وب سرور

مشکل یوزر پسورد iis

مشكلات iis

مشکل یوزر و پسورد در iis

مشکل در کار با iis

مشكل در iss جهت نمايش در شبكه

مشکلات web server

DIGEST authentication.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •