TAILIEUCHUNG - Luận văn: Xây dựng phần mềm báo điểm tuyển sinh qua mạng

CƠ CHẾ BẢO MẬT DỮ LIỆU chọn cổng lắng nghe. Mặc định thì slapd sẽ lắng nghe tất cả các địa chỉ IP thế hệ IV và thế hệ VI. Việc thiết lập cặp địa chỉ IP và cổng lắng nghe cho slapd là đơn giản. | CHƯƠNG III CƠ CHẾ BẢO MẬT DỮ LIỆU . Lựa chọn cổng lắng nghe. Mặc định thì slapd sẽ lắng nghe tất cả các địa chỉ IP thế hệ IV và thế hệ VI. Việc thiết lập cặp địa chỉ IP và cổng lắng nghe cho slapd là đơn giản. Ví dụ chúng ta dùng lệnh sau Slapd -h ldap Chỉ cho phép ldap lắng nghe trên địa chỉ địa chỉ localhost . Việc này sẽ không cho phép việc truy cập từ xa đến các server có dịch vụ thư mục. Các server có thể được cấu hình để lắng nghe trên một địa chỉ giao diện đặc biệt. Chúng ta không cần giới hạn việc truy cập của những mạng có thể truy cập được nhờ giao diện đó đến server. Để giới hạn có lựa chọn việc truy cập từ xa chúng ta nên sử dụng IP Firewall Bức tường lửa IP . . Cơ chế truyền dữ liệu IP Firewall . Cơ chế truyền dữ liệu được sử dụng để giới hạn việc truy cập dựa trên điạ chỉ IP của máy khách và địa chỉ mạng được sử dụng để giao tiếp với máy khách. Mặc định slapd 8 sẽ lắng nghe trên cổng 389 TCP cổng 389 thuần văn bản đối với LDAP dùng giao thức TCP và cổng 636 TCP cổng 636 SSL đã bảo mật đối với LDAP dùng giao thức SSL. Lưu ý các phiên làm việc của LDAP dùng giao thức TCP có thể được bảo vệ bằng TLS thông qua việc sử dụng StartTLS. StartTLS là cơ chế tìm dấu vết chuẩn Standard Track để bảo vệ các giao dịch LDAP với TLS. Tài liệu phần này lấy ở trang web http mục 10. Security Considerations Network Security Trang 49 Cấu hình của Bức tường lửa IP phụ thuộc vào từng loại bức tường lửa được sử dụng do đó chúng tôi không cho ví dụ về vấn đề này. Để biết thêm chi tiết hãy xem tài liệu đi kèm với Bức tường lửa IP mà bạn sử dụng. Bảo vệ tính toàn vẹn và tính riêng tư Cơ chế bảo mật tầng vận chuyển TLS có thể được sử dụng để bảo vệ tính toàn vẹn và tính riêng tư. Phần mềm OpenLDAP hỗ trợ cả StartTLS và ldaps . Một số các cơ chế Xác Thực Đơn Giản và Tầng bảo mật SASL ví dụ như DIGEST-MD5 và GSSAPI cũng hỗ trợ việc bảo vệ tính toàn vẹn và riêng tư. Xem chương Cách sử dụng SASL để biết thêm chi tiết. Trình bao bọc

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.