精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows Server 2008 NPS雙重認證的設置方法

系統 Windows
在本文中我們將探討如何通過Windows Server 2008 NPS(網絡策略服務器)為不同的遠程訪問解決方案添加雙因素身份驗證以幫助企業增強訪問網絡的身份驗證。

本文我們將探討如何通過Windows Server 2008 NPS(網絡策略服務器)為不同的遠程訪問解決方案添加雙重身份驗證以幫助企業增強訪問網絡的身份驗證。

不管是由于監管要求,還是因為靜態密碼不能提供足夠安全性的事實,越來越多的企業開始部署高強度的身份驗證以確保企業安全性。在本文中我們將探討如何通過Windows Server 2008 NPS(網絡策略服務器)為不同的遠程訪問解決方案添加雙因素身份驗證以幫助企業增強訪問網絡的身份驗證。對于雙因素身份驗證,我們將使用WiKID強認證服務器,WiKID是一款基于商業/開源軟件的雙因素身份驗證解決方案,WiKID 旨在成為令牌、證書、密碼的安全替代品。

假設你的環境中既有Windows系統又有Linux/Unix,然后你需要部署雙因素身份驗證來滿足PCI要求,你想要保護所有關鍵系統(大多數是Linux系統)并且你打算使用雙因素身份驗證(這里我們只討論SSH)鎖定遠程桌面。這就需要創建一個雙因素驗證鎖定的SSH網關服務器,然后管理就可以使用公鑰驗證從網關訪問其他服務器。

SSH為遠程管理服務器提供了一個高度安全的渠道,然而,在面對審計時,大家需要注意幾個與驗證相關的潛在問題:

◆不能控制哪些用戶擁有公鑰授權

◆不能執行(或者確定是否在使用)密碼復雜性

◆不能設置公鑰失效

另外,還需要為其他服務添加雙因素身份驗證,包括RDP和VPN等。為所有服務和不能用于其他服務的SSH密鑰設置單個雙因素認證服務是非常有效的。

概述

完成所有設置后,系統將這樣運行:用戶從他們的WiKID軟件令牌生成一個一次性密碼,并將其輸入到SSH密碼框,密碼將通過radius獲得SSH網關到NPS的驗證。然后NPS將驗證用戶在Active Directory及相關組群中是否有效,如果有效,NPS會通過radius將用戶名和一次性密碼發送給WiKID強認證服務器。如果OTP是有效的,WiKID服務器會響應NPS,然后NPS響應SSH網關,用戶將被授予訪問權限。請注意,這個過程只是驗證過程,會話管理仍然由SSH網關或者其他你在使用的遠程訪問服務來處理。

首先我們需要啟用Windows Server 2008網絡策略服務器 (NPS)

添加“網絡策略和訪問服務”角色到域控制器

在安裝過程中,啟用以下角色服務器:

◆網絡策略服務器

◆Routing & Remote Access Services路由和遠程訪問服務

◆Remote Access Service遠程訪問服務

◆Routing路由

然后我們需要添加一個新的RADIUS客戶端,本文中即SSH網關

在管理工具(Administrative Tools)中選擇網絡策略服務器

右鍵點擊Radius Clients并選擇新建

添加遠程訪問服務器(RAS、VPN等)的名稱和IP地址,并創建一個共享密碼,你將需要在WiKID服務器中輸入相同的共享密碼,點擊確認。

添加新的Radius服務器,即WiKID強認證服務器

右鍵單擊Remote RADIUS服務器并命名這個組,如“WiKID”

點擊添加按鈕來向該組添加一個新的radius服務器

在第一個選項中輸入WiKID服務器的IP地址,在第二個選項中,輸入共享密碼。

創建網絡策略

現在我們已經創建了radius客戶端和radius服務器(WiKID),下面我們需要創建一個新的網絡策略來告訴IAS哪些用戶可以代理到WiKID。

輸入名稱,將網絡訪問服務器類型保持為“未指定(Unspecified)”或者選擇遠程訪問系統

點擊Conditions選項,我為所有來自我的服務器IP地址的請求添加了一個條件。

點擊Settings Page,點擊Authentication并選擇“Forward requests to the following remote RADIUS server group for authentication(將請求轉發到以下遠程RADIUS服務器組進行驗證)”,選擇WiKID。

配置WiKID強認證服務器

現在我們已經配置了NPS來代理身份驗證,我們需要配置WiKID來接受它們,這里我們只需要為NPS添加一個radius網絡客戶端:登錄到WiKIDAdmin網絡界面,點擊網絡客戶選項,點擊“創建新網絡客戶端”,給網絡客戶端命名,指定IP地址,根據協議選擇Radius并選擇使用哪個WiKID域(WiKID域涵蓋用戶并且指定某種安全參數,如PIN長度、一次性密碼的使用時間等)。

在接下來的頁面中,輸入共享密碼,也就是上文在NPS中的密碼。確保輸入相同的密碼!!WiKID支持在網絡客戶端水平和每個用戶組水平添加radius返回屬性,不過這超出了本文的范圍。

此時會有消息提示說已經成功添加網絡客戶端,你需要從命令行重啟WiKID服務器,這會使網絡客戶端會加載到radius界面,并打開內置WiKID防火墻的radius端口。

  1. # wikidctl restart 

#p#配置SSH網關服務器

配置SSH網關

現在我們將需要配置中央SSH網關,linux系統是導向所有生產服務器的網關/代理,它必須被嚴格鎖定,并且不能有多余的軟件或者服務器在上面運行。此外,linux系統還需要有一個處理入站連接的外部接口以及處理內部連接的內部接口。首先我們需要配置網關使用WiKID對SSH用戶進行高強度驗證。

從安裝PAM Radius開始,

下載最新版本的tar文件

運行:

  1. $ make 

將產生的共享庫復制到/lib/security。

  1. $ sudo cp pam_radius_auth.so /lib/security/ 

編輯/etc/pam.d/sshd來允許進行Radius身份驗證

  1. $ sudo vi /etc/pam.d/sshd 

注意:不同版本的linux有不同的pam.d文件格式。 請檢查linux的具體版本,以下說明適用于Fedora/ Redhat/Centos

轉到該文件的第一行,點擊Insert鍵或者i鍵,插入到這一行。

  1. auth sufficient /lib/security/pam_radius_auth.so 

Sufficient標簽意味著,如果Radius身份驗證成功的話,就不再需要額外的身份驗證。然而,如果Radius驗證失敗的話,將需要來自該系統的用戶名和密碼來驗證。使用“Required”來請求強認證。

寫入文件并推出,點擊Esc鍵來推出插入模式,并輸入':wq'

編輯或創建/etc/raddb/server文件。

  1. vi /etc/raddb/server 

下面這行:

  1. 127.0.0.1 secret 1 

添加這一行,替代routableIPAddress:

  1. routableIPaddress shared_secret 1 

routeableIPaddress是NPS服務器的IP地址

編輯 /etc/pam.d/sshd文件:

  1. #%PAM-1.0  
  2. auth sufficient /lib/security/pam_radius_auth.so  
  3. auth include system-auth  
  4. account required pam_nologin.so  
  5. account include system-auth  
  6. password include system-auth  
  7. session include system-auth  
  8. session required pam_loginuid.so  

添加WiKID服務器到/etc/raddb/server文件,使用WiKID服務器的外部IP地址以及在網絡客戶端創建頁面輸入的共享密碼:

  1. # server[:port] shared_secret timeout (s)  
  2. 127.0.0.1 secret 1  
  3. xxx.xxx.xxx.xx wikidserver_secret 3 

這里也需要向SSH配置增加一些安全性,打開/etc/ssh/sshd_con**(不是附近的ssh_con**文件),添加這些配置選項:

  1. #Protocol 2,1 

#檢查只有協議2被允許: Protocol 2

#禁用root登錄:

  1. PermitRootLogin no 

#禁用沒有密碼的帳號:

  1. PermitEmptyPasswords no 

現在網關已經設置為使用WiKID一次性密碼來進行SSH驗證,所有用戶必須注冊到WiKID服務器,沒有人可以作為root登錄。下面我們將做點小變動,讓用戶可以在網關創建自己的RSA密鑰,只要用戶在WiKID注冊后,就能創建自己的密鑰:

  1. class="command">ssh-keygen -t rsa 

其實,這些密鑰的密碼短語是多余的,我們必須確保用戶不能訪問其他密鑰。

配置目標服務器

顯然,我們需要將這些服務器配置為僅接受來自網關的SSH請求,這可以通過限制端口22對內部地址的訪問來實現,編輯/etc/syscon**/iptables或者端口22的SSH這行:

  1. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 192.168.1.0/24 --dport 22 -j ACCEPT 

允許WiKID軟件令牌

啟動WiKID令牌,選擇與SSH網關相關的域名,然后輸入密碼,就能獲得一次性密碼,這個密碼是有時間限制的,可以在WiKID服務器任意設置密碼的有效時間。

當SSH框彈出時用戶只需輸入一次性密碼

令牌同樣也可以從命令行運行,這對于SSH很便捷:

  1. java -cp jWiKID-3.1.3.jar:jwcl.jar com.wikidsystems.jw.JWcl domainid 

domainid是12位域標識符

結論

很多企業都面臨著合規和監管的問題,網絡環境也變得越來越復雜和危險,同時,用戶也需要更多的遠程訪問,這些都給企業的安全部門帶來不小挑戰。

本文主要探討的是向SSH添加雙因素驗證,我們選擇Radius作為網絡驗證標準,這是個不錯的選擇。大部分VPN、遠程桌面系統、網絡服務器和其他遠程訪問服務都支持Radius,當大家在考慮添加雙因素驗證時,只需要考慮系統是否支持Radius即可,然后可以將Radius指向NPS服務器,就可以實現雙因素驗證。

【編輯推薦】

  1. 巧用Windows Server 2008的NPS策略
  2. 把PS3潛力挖掘到底!PS3安裝Linux全程實錄(組圖)
責任編輯:張浩 來源: 比特論壇
相關推薦

2009-11-03 14:20:11

2010-04-28 14:53:48

Windows Ser

2011-07-18 11:32:31

子域域控制器

2010-11-10 10:27:58

訪問SQL Serve

2011-04-18 09:48:47

硬盤Windows Ser

2010-08-27 09:48:50

Windows Ser

2010-06-03 17:08:04

2012-09-06 16:33:24

Windows Ser

2010-06-03 15:33:12

2010-11-01 06:38:03

Windows Ser

2009-06-10 08:21:25

Windows Ser微軟服務器

2010-06-03 14:32:26

2010-04-14 09:38:49

Windows SerIE安全級別

2011-07-18 11:15:20

域控制器

2011-07-18 10:54:57

根域控制器

2013-07-24 10:03:15

2009-03-05 13:44:28

2010-06-03 11:39:33

2010-06-03 15:43:52

Windows Ser

2010-04-30 14:18:14

點贊
收藏

51CTO技術棧公眾號

日韩精品乱码免费| 日韩精品一区二区久久| 精品久久久久久久久久久久久久| 精品日韩电影| 中文字幕在线观看国产| 中文字幕免费精品| 亚洲奶大毛多的老太婆| 亚洲av无日韩毛片久久| 九色porny视频在线观看| 国产精品色哟哟| 国产精品免费观看高清| 五月婷婷丁香在线| 亚洲一级特黄| 日韩中文字幕不卡视频| 免费a v网站| 日本久久二区| 欧美午夜性色大片在线观看| 黄色网络在线观看| 国产黄色片在线观看| 成人午夜又粗又硬又大| 国产乱肥老妇国产一区二| 亚洲欧美精品aaaaaa片| 精品久久91| 日韩成人性视频| 搡的我好爽在线观看免费视频| 欧美电影免费观看高清完整| 亚洲在线免费播放| 五月天男人天堂| 国产网站在线播放| 91丨九色丨蝌蚪富婆spa| 亚洲伊人一本大道中文字幕| 国产第一页在线观看| 亚洲精品乱码| 欧美大片在线看| 中日韩一级黄色片| 成人vr资源| 亚洲香蕉av在线一区二区三区| 日本一级大毛片a一| 国产欧美视频在线| 欧美高清性hdvideosex| 中文字幕第80页| 欧美专区福利免费| 欧美三级免费观看| 免费看日本毛片| 国精一区二区三区| 一区二区在线免费| 日韩不卡视频一区二区| 欧美日韩在线看片| 中文字幕欧美一区| 亚洲一区二区三区午夜| аⅴ资源新版在线天堂| 国产三级欧美三级| 日韩精品中文字幕在线| 日本女人性视频| 韩国三级成人在线| 日韩一区二区在线观看视频 | 久草免费在线| 国产精品无码永久免费888| 少妇特黄a一区二区三区| 国产小视频在线播放| 国产亚洲女人久久久久毛片| 青青草久久网络| 国产乱视频在线观看| 国产午夜久久久久| 亚洲精品一区二区三| 视频一区二区三区不卡| 亚洲欧美国产77777| av一区二区三区免费观看| 色婷婷视频在线观看| 亚洲一区二区三区四区在线免费观看| 国产一区二区三区小说| 午夜不卡影院| 欧美性高清videossexo| 在线观看国产一级片| 精品精品视频| 精品国产sm最大网站| 丰满少妇一区二区三区| 久久91精品| 久久久999国产精品| 久久免费公开视频| 久久精品观看| 国产欧美 在线欧美| 国产成人手机在线| 久久青草国产手机看片福利盒子| 日韩成人av电影在线| 国产黄a三级三级三级av在线看| 一区二区三区四区精品在线视频| 日韩欧美亚洲天堂| 玖玖精品在线| 亚洲成人免费在线视频| 鲁丝一区二区三区| 正在播放日韩欧美一页| 欧美一级淫片aaaaaaa视频| 中文字幕在线播放日韩| 成人性生交大片免费看中文 | 亚洲视频天天射| 蜜桃一区二区| 久久综合伊人77777蜜臀| 日韩欧美亚洲视频| 日本中文在线一区| 国产精品美女久久久久av福利| 第九色区av在线| 亚洲一卡二卡三卡四卡五卡| 色综合天天色综合| 国产精品欧美大片| www欧美日韩| aaaaaa毛片| 成人午夜短视频| 伊人色综合影院| 伊人成综合网站| 日韩一级片网址| 久久成人激情视频| 亚洲国产电影| 亚洲一区二区三区毛片| 国产二区视频在线观看| 亚洲一区av在线| 亚洲视频在线不卡| 色综合天天综合网中文字幕| 91精品国产高清自在线| www.蜜臀av.com| 国产精品久久久久久久久免费丝袜| 国产中文字幕二区| 日本免费精品| 日韩在线中文字| 欧美成人一区二区视频| 99久精品国产| 丰满的少妇愉情hd高清果冻传媒| 9999在线精品视频| 中文字幕一区二区三区电影| 中文字幕黄色片| 99久久99久久综合| 2018国产在线| 精品久久ai| 久久久久久尹人网香蕉| 国产高清免费观看| 亚洲人123区| av亚洲天堂网| 国产精品99一区二区三区| 国产成人高清激情视频在线观看| 亚洲色图 校园春色| 亚洲成年人影院| 97中文字幕在线观看| 国产精品黄色| 国产精品一国产精品最新章节| 成人无遮挡免费网站视频在线观看| 欧美视频自拍偷拍| 色噜噜噜噜噜噜| 美女性感视频久久| 亚洲欧美国产一区二区| 九九热这里有精品| www日韩中文字幕在线看| 亚洲中文字幕一区二区| 国产精品护士白丝一区av| 中文字幕亚洲乱码| 99久久精品费精品国产风间由美 | 亚洲国产中文在线二区三区免| www.亚洲天堂| a视频免费在线观看| 樱花草国产18久久久久| 国产51自产区| 99精品热6080yy久久| 久久影院理伦片| 欧美日韩国产v| 一区二区三区高清国产| 国产一区二区麻豆| 亚洲影视资源网| 一女三黑人理论片在线| 久久激情中文| 中文字幕99| 中文无码日韩欧| 91高清视频免费| 大片免费播放在线视频| 欧美精品色综合| 国产亚洲成人精品| 久久蜜桃av一区二区天堂| 午夜国产一区二区三区| 欧美日韩国产探花| 精品一区二区久久久久久久网站| 成人性生交大片免费网站| 国产亚洲精品久久久久久| 97人妻精品一区二区三区动漫| 亚洲精品福利视频网站| 亚洲黄色在线网站| 久久99精品一区二区三区三区| 一二三四中文字幕| 亚洲精品国产精品粉嫩| 国产欧美亚洲视频| 好看的中文字幕在线播放| 精品亚洲国产视频| 国产剧情精品在线| 精品久久久久久久久久久| 亚洲一二三四五六区| 成人激情视频网站| 欧美伦理片在线观看| 欧美日韩一区二区国产| 日韩国产欧美精品| 影音先锋欧美激情| 国产欧美在线视频| 国产乱码午夜在线视频| 久久精品电影一区二区| 亚洲av成人精品日韩在线播放| 欧美乱妇15p| 国产www在线| 国产精品高清亚洲| 黄色国产在线观看| 国产精品18久久久久| 男人搞女人网站| 亚洲人成久久| 成年丰满熟妇午夜免费视频| 精品国产精品久久一区免费式| 97久久天天综合色天天综合色hd| 日韩成人亚洲| 亚洲91精品在线观看| 国产原创视频在线观看| 国产午夜精品一区二区三区| 国模私拍视频在线| 欧美一区二区网站| 日韩av免费播放| 精品久久久久久久久久久| 九九热只有精品| 亚洲欧洲日韩在线| 亚洲精品国产一区黑色丝袜| 成人av电影在线观看| 欧美性猛交xx| 久久成人免费网| 99久久国产宗和精品1上映 | 日韩一级片播放| 亚洲制服av| 日韩在线一级片| 日韩一级不卡| 国产精品一色哟哟| 国内精品美女在线观看| 日韩精品久久一区二区| 欧美 亚欧 日韩视频在线 | 欧美性受ⅹ╳╳╳黑人a性爽| 伊人伊成久久人综合网小说| 欧美精品a∨在线观看不卡| 日韩黄色av网站| 三级视频在线看| 亚洲国产成人精品女人久久久 | 一级片视频免费观看| 久久久蜜桃一区二区人| 无码精品国产一区二区三区免费| 国产日韩一区| 91九色在线观看视频| 99亚洲视频| 黄色免费观看视频网站 | 校园春色 亚洲色图| 久久这里只有| 91在线视频观看免费| 日韩激情一区二区| 欧美第一页浮力影院| 美女视频一区二区三区| 日韩av.com| 国产一区二区久久| 无码国产精品久久一区免费| 成人精品免费看| 色天使在线视频| 国产欧美精品日韩区二区麻豆天美 | 日韩精品影片| 国产精品露脸av在线| 日韩一区二区三免费高清在线观看| 国产日韩一区在线| 日韩精品一区国产| 国产主播一区二区三区四区| 蜜桃国内精品久久久久软件9| 五月天久久综合网| 亚洲视频电影在线| 91精品国产91久久久久麻豆 主演| 亚洲美女91| 黄色片在线免费| 久久69国产一区二区蜜臀| 91av免费观看| 91农村精品一区二区在线| 天天躁夜夜躁狠狠是什么心态 | 日韩高清精品免费观看| 日韩欧美a级成人黄色| 亚洲婷婷久久综合| 欧美本精品男人aⅴ天堂| 色综合888| 久久久91精品国产| 国产精品vvv| 国产一区深夜福利| 激情小说一区| 亚洲精品白虎| 激情六月综合| 深夜黄色小视频| 成人短视频下载| 妖精视频在线观看免费| 亚洲电影在线免费观看| 免费黄色片视频| 亚洲成色777777女色窝| 成人h小游戏| 欧美激情视频一区| 992tv国产精品成人影院| 99国产超薄肉色丝袜交足的后果| 精品国产成人| 欧美成人高潮一二区在线看| 美女在线一区二区| 蜜臀av一区二区三区有限公司| 国产精品久久久久久户外露出 | 亚洲自啪免费| 樱花草www在线| 久久色在线观看| 久操免费在线视频| 欧美日韩国产免费| 日韩在线免费看| 欧美高清视频在线播放| 国产在视频一区二区三区吞精| www.成人av| 五月天激情综合网| 北条麻妃视频在线| 91丨porny丨户外露出| 黄色一级视频免费观看| 欧美日韩电影在线| 国产精品久久一区二区三区不卡| 国精产品一区一区三区有限在线| 亚洲三级电影| 日韩av在线一区二区三区| 亚洲在线网站| 国产精品久久无码| 亚洲一区二区三区在线| 国产婷婷一区二区三区久久| 中文字幕亚洲国产| av有声小说一区二区三区| 久久国产欧美精品| 国产精品一区二区精品| 免费av一区二区三区| av不卡在线| 亚洲av成人精品一区二区三区 | 久久久久国产一区二区三区四区| 久久久久久久久久91| 欧美一级欧美一级在线播放| 免费在线看a| 国产日韩精品电影| 日韩av在线中文字幕| 亚洲国产精品毛片av不卡在线| 9色porny自拍视频一区二区| 国产一级片播放| 欧美xingq一区二区| 日本性爱视频在线观看| 99re视频在线播放| 午夜欧美精品| 老司机午夜免费福利| 亚洲成人av在线电影| 色婷婷av一区二区三区之e本道| 欧美高清视频免费观看| 国产伦精品一区二区三区在线播放 | 黄色性视频网站| 性做久久久久久| 亚洲欧美色视频| 国产91在线播放九色快色| 精品一区二区三区中文字幕老牛| 日日碰狠狠丁香久燥| 国产欧美日韩在线视频| 中文字幕日日夜夜| 久久久国产精品免费| 日本免费精品| 日本熟妇人妻xxxx| 91免费视频网| 久久这里只有精品9| 久久精品91久久香蕉加勒比| 日本精品国产| 亚洲 高清 成人 动漫| 国产亚洲综合av| 97在线公开视频| 欧美激情亚洲一区| 偷拍一区二区| 青青草久久伊人| 亚洲成人午夜电影| 国产剧情在线观看| 成人黄色大片在线免费观看| 欧美日一区二区在线观看| 成人性生活免费看| 91福利国产成人精品照片| 久操视频在线观看| 久久久99国产精品免费| 日本va欧美va欧美va精品| 69xx绿帽三人行| 亚洲精品视频二区| 日韩av黄色| 欧美视频在线免费播放| 欧美精彩视频一区二区三区| 国产成人三级一区二区在线观看一 | 亚洲一区在线直播| 高清在线成人网| 中文字幕日韩免费| 欧美xxxx18国产| 亚洲小说图片视频| 91亚洲一区二区| 色菇凉天天综合网| 亚洲丝袜精品| 奇米影视首页 狠狠色丁香婷婷久久综合| 国内精品视频666| 亚洲自拍一区在线观看| 久久国产精品影视| 国产探花在线精品| 国产女主播在线播放| 欧美色视频一区| av资源网在线播放|