国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

Apache HTTPD:NTLM認證

2023-03-22 22:06 作者:CSDN首席噴子  | 我要投稿

NTLM是Windows環(huán)境下的單點認證機制,在Windows域環(huán)境下較為方便。如果服務(wù)器不在域中,會自動使用服務(wù)器的本機賬戶嘗試登錄。NTLM依靠Windows,它沒有獨立實現(xiàn),必須依賴一個具體的協(xié)議,比如HTTP(NTLM?over?HTTP)。注意,NTLM只是一個認證協(xié)議,如果要保證信息不被他人看到,請另外使用SSL。

?其認證過程有3步:

  1. 協(xié)商:確定協(xié)議版本。

  2. 質(zhì)詢:服務(wù)器和客戶端交換身份信息。

  3. 驗證:服務(wù)器向自身或域控制器(Domain?Controller,DC)驗證客戶端的身份。

詳細步驟如下:

  1. 客戶端嘗試登錄,計算用戶輸入密碼的摘要,然后丟棄密碼,將用戶名發(fā)送給服務(wù)器,啟動認證流程。

  2. 服務(wù)器發(fā)回一個16字節(jié)隨機數(shù)挑戰(zhàn)(Challenge),要求客戶端加密該隨機數(shù)。

  3. 客戶端使用密碼的摘要加密Challenge(加密算法是HMAC-MD5),將結(jié)果發(fā)回服務(wù)器。

  4. 如果服務(wù)器不在域環(huán)境里面,就通過本機的安全賬戶管理器數(shù)據(jù)庫(Security?Account?Manager?Database,SAM)查找用戶,同樣計算一遍加密Challenge。兩者相同,則說明用戶合法。如果服務(wù)器在域環(huán)境里面,上面的工作會被轉(zhuǎn)發(fā)給DC完成。

?在Apache?HTTPD上,可以使用mod_authn_ntlm模塊提供NTLM認證服務(wù),配置如下:


Apache HTTPD:NTLM認證的評論 (共 條)

分享到微博請遵守國家法律
都匀市| 资中县| 惠东县| 英超| 清苑县| 马龙县| 姚安县| 嘉祥县| 南平市| 桃园县| 绵阳市| 建平县| 荥经县| 马鞍山市| 深州市| 会东县| 墨江| 邵武市| 鄂伦春自治旗| 南雄市| 昌吉市| 怀远县| 香港| 贵阳市| 子洲县| 台安县| 司法| 通山县| 蓬安县| 阆中市| 英山县| 印江| 历史| 家居| 武穴市| 资中县| 太谷县| 阿拉尔市| 泾川县| 双桥区| 汤原县|