<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация FreeRadius</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html</link>
    <description>Хочу поставить на Linux FreeRadius для аутентификации пользователей по vty линиям на Cisco и VPN клиентов. Задача усложняется тем, что необходимо внедрение политики паролей в организации. Так чтобы пароли были действительны в течении 90 дней, а затем пользователь добровольно-принудительно должен сменить пароль. По типу работы политики паролей в Active Directory windows. &lt;br&gt;Возможно ли это внедрить на FreeRadius?&lt;br&gt;</description>

<item>
    <title>Аутентификация FreeRadius (Mr. Mistoffelees)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#6</link>
    <pubDate>Thu, 03 Apr 2014 08:46:23 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;&quot;Протухание&quot;, как выразился коллега выше, легче всего настроить на своем собственном модуле автентикации. Давно не работал с FreeRADIUS, во время оно все модули для него нужно было на С писать. Лично я пользуюсь очень стареньким XtRADIUS, который по сути есть Cistron с патчем, позволяющий передать автентикацию внешнему процессу, напр., Perl скрипту; если скрипт вернет 0, автентикация ОК, иначе фэйл; если скрипт хочет передать пары &quot;аттрибут-значение&quot;, он их просто пишет на stdout. &lt;br&gt;&lt;br&gt;Что касается замены пароля через RADIUS, этот функционал зависит от самого клиента; например, если клиент pppd, то замена пароля будет работать на MS-CHAP, но не будет работать на PAP и пр. Насчет кошки придется проверять на месте умеет ли она такое или нет.  &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация FreeRadius (tsolodov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#5</link>
    <pubDate>Thu, 13 Mar 2014 11:33:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; статье ниже(не читал) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; http://www.howtoforge.com/authentication-authorization-and-accounting-with-freeradius-and-mysql-backend-and-webbased-management-with-daloradius &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не, использовать AD или mysql не очень хочется. Я пытаюсь прикрутить использование &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; passwd в freeradius. Но не получается. Может кто сталкивался?&lt;br&gt;&amp;gt;&amp;gt; Удалось прикрутить аутентификацию по файлу shadow. Но не могу понять как настроить &lt;br&gt;&amp;gt;&amp;gt; так, чтобы при входе по vty на Cisco выдавалось сообщение с &lt;br&gt;&amp;gt;&amp;gt; просьбой сменить пароль. Может быть есть у кого-нибудь мысли?&lt;br&gt;&amp;gt; Я не могу проверить и протестиь сейчас, но путем гугления нашел: &lt;br&gt;&amp;gt; http://lists.freeradius.org/pipermail/freeradius-users/2009-December/043702.html &lt;br&gt;&amp;gt; только вот как написать в терминале что пароль скоро проэкспарится я хз. &lt;br&gt;&lt;br&gt; http://www.cisco.com/c/en/us/td/docs/ios/12_2/security/configuration/guide/fsecur_c/scfrdat1.html&lt;br&gt;&lt;br&gt;Посмотрите в сторону Reply-Message атрибут, возможно оно сработает. Генерить этот этрибут можно подключив perl</description>
</item>

<item>
    <title>Аутентификация FreeRadius (tsolodov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#4</link>
    <pubDate>Thu, 13 Mar 2014 11:15:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В помощь: нужно будет прикрутить протухание паролей, если оно не реализовано в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; статье ниже(не читал) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http://www.howtoforge.com/authentication-authorization-and-accounting-with-freeradius-and-mysql-backend-and-webbased-management-with-daloradius &lt;br&gt;&amp;gt;&amp;gt; Не, использовать AD или mysql не очень хочется. Я пытаюсь прикрутить использование &lt;br&gt;&amp;gt;&amp;gt; passwd в freeradius. Но не получается. Может кто сталкивался?&lt;br&gt;&amp;gt; Удалось прикрутить аутентификацию по файлу shadow. Но не могу понять как настроить &lt;br&gt;&amp;gt; так, чтобы при входе по vty на Cisco выдавалось сообщение с &lt;br&gt;&amp;gt; просьбой сменить пароль. Может быть есть у кого-нибудь мысли?&lt;br&gt;&lt;br&gt;Я не могу проверить и протестиь сейчас, но путем гугления нашел:&lt;br&gt;http://lists.freeradius.org/pipermail/freeradius-users/2009-December/043702.html&lt;br&gt;&lt;br&gt;только вот как написать в терминале что пароль скоро проэкспарится я хз.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация FreeRadius (Anirey)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#3</link>
    <pubDate>Thu, 13 Mar 2014 10:16:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; дней, а затем пользователь добровольно-принудительно должен сменить пароль. По типу работы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; политики паролей в Active Directory windows.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Возможно ли это внедрить на FreeRadius?&lt;br&gt;&amp;gt;&amp;gt; http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO &lt;br&gt;&amp;gt;&amp;gt; не?&lt;br&gt;&amp;gt;&amp;gt; В помощь: нужно будет прикрутить протухание паролей, если оно не реализовано в &lt;br&gt;&amp;gt;&amp;gt; статье ниже(не читал) &lt;br&gt;&amp;gt;&amp;gt; http://www.howtoforge.com/authentication-authorization-and-accounting-with-freeradius-and-mysql-backend-and-webbased-management-with-daloradius &lt;br&gt;&amp;gt; Не, использовать AD или mysql не очень хочется. Я пытаюсь прикрутить использование &lt;br&gt;&amp;gt; passwd в freeradius. Но не получается. Может кто сталкивался?&lt;br&gt;&lt;br&gt;Удалось прикрутить аутентификацию по файлу shadow. Но не могу понять как настроить так, чтобы при входе по vty на Cisco выдавалось сообщение с просьбой сменить пароль. Может быть есть у кого-нибудь мысли?&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация FreeRadius (Андрей)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#2</link>
    <pubDate>Sun, 09 Mar 2014 06:53:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Cisco и VPN клиентов. Задача усложняется тем, что необходимо внедрение политики &lt;br&gt;&amp;gt;&amp;gt; паролей в организации. Так чтобы пароли были действительны в течении 90 &lt;br&gt;&amp;gt;&amp;gt; дней, а затем пользователь добровольно-принудительно должен сменить пароль. По типу работы &lt;br&gt;&amp;gt;&amp;gt; политики паролей в Active Directory windows.&lt;br&gt;&amp;gt;&amp;gt; Возможно ли это внедрить на FreeRadius?&lt;br&gt;&amp;gt; http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO &lt;br&gt;&amp;gt; не?&lt;br&gt;&amp;gt; В помощь: нужно будет прикрутить протухание паролей, если оно не реализовано в &lt;br&gt;&amp;gt; статье ниже(не читал) &lt;br&gt;&amp;gt; http://www.howtoforge.com/authentication-authorization-and-accounting-with-freeradius-and-mysql-backend-and-webbased-management-with-daloradius &lt;br&gt;&lt;br&gt;Не, использовать AD или mysql не очень хочется. Я пытаюсь прикрутить использование passwd в freeradius. Но не получается. Может кто сталкивался?&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация FreeRadius (tsolodov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5236.html#1</link>
    <pubDate>Thu, 06 Mar 2014 07:01:26 GMT</pubDate>
    <description>&amp;gt; Хочу поставить на Linux FreeRadius для аутентификации пользователей по vty линиям на &lt;br&gt;&amp;gt; Cisco и VPN клиентов. Задача усложняется тем, что необходимо внедрение политики &lt;br&gt;&amp;gt; паролей в организации. Так чтобы пароли были действительны в течении 90 &lt;br&gt;&amp;gt; дней, а затем пользователь добровольно-принудительно должен сменить пароль. По типу работы &lt;br&gt;&amp;gt; политики паролей в Active Directory windows.&lt;br&gt;&amp;gt; Возможно ли это внедрить на FreeRadius?&lt;br&gt;&lt;br&gt;http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO не?&lt;br&gt;&lt;br&gt;В помощь: нужно будет прикрутить протухание паролей, если оно не реализовано в статье ниже(не читал)&lt;br&gt;http://www.howtoforge.com/authentication-authorization-and-accounting-with-freeradius-and-mysql-backend-and-webbased-management-with-daloradius&lt;br&gt;</description>
</item>

</channel>
</rss>
