Windows'tan samba paylaşımına erişin, rsa tuşuyla giriş yapın


3

Samba, oturum açan kullanıcıların ev dizinlerinin görüntülenmesine izin verecek şekilde ayarlandı. Şimdi bu kullanıcıyı aradım git, şifresi yok. Ona ulaşmanın tek yolu bu rsa-key. Hem samba hem de Windows (10) bu anahtarı kimlik doğrulaması için kullanacak şekilde yapılandırılabilir mi?

Yanıtlar:


2

Hayır değil. Hesaba SSH üzerinden erişiyorsunuz, ancak Windows dosya paylaşımı SSH kullanmıyor ve keypair'inizi aynı şekilde kullanamıyor.

Başka bir deyişle, temelde burada SSH ile sınırlandırılmışsınız. Git'in kendisi için sorun değil - Windows-Git normalde SSH'yi destekliyor. Bazı dosyaları el ile düzenlemeniz veya yedekleme yapmanız gerekiyorsa, SFTP kullanın (örneğin, WinSCP psftpveya FileZilla üzerinden).


0

Bu mümkün, ancak ne beklediğiniz olmayabilir

Windows, AES / DEC şifrelerini kullanarak kimlik doğrulaması AES ve DEC, senkron şifreleme algoritmalarıdır, şifreli verileri kilitlemek ve kilidini açmak için aynı anahtar kullanılır

Verilerinizi şifrelemek için RSA kullanıyor olsaydınız, bunu bir etki alanı bağlamında yapabilir ve kdc.conf kdc.conf yapılandırma kılavuzundaki Kerberos uzantısı PKINIT'ini kullanabilirsiniz.

samba konuyla ilgili daha fazla belge içeriyor

Artık RSA anahtarınızı :-) kullanarak pencere paylaşımınıza giriş yapabilmelisiniz.

Biraz dahil olmakla birlikte, bunu kendi reklamıma dahil ederken bu yazmaya devam etmeyi düşünüyorum


1
Kimlik doğrulama, veri şifreleme ile aynı şey değildir. AES, SMB tarafından kimlik doğrulaması için kullanılmaz ve RSA / PKINIT veri şifrelemesi için kullanılmaz. (Bunun yanı sıra, Windows PKINIT için gerçek bir akıllı kart gerektirir.)
Grawity

Gerekli olmasa da bir akıllı kart önerilebilir
Steve

SMB AES docs.microsoft.com/en-us/windows-server/storage/file-server/… AES ve RSA kullanır ve her iki algoritma da AES senkronizedir ve RSA asenkrondur PKINIT Kerberos'un bir uzantısıdır. kimlik doğrulama sistemi GSSAPI, SPNEGO ve SASL şifreli değildir, bunları şifreli bir yapı olarak düşünebilirsiniz Fiziksel bir akıllı kart zorunlu değildir
Steve
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.