Рейтинг:0

Какой шифр используется для шифрования NFSv4 с помощью «sec=krb5p»?

флаг de

Я использую NFSv4 с сек=krb5p шифрование включено на клиенте и сервере CentOS 7. Мои общие ресурсы NFS безупречно монтируются во время загрузки, и когда я запрашиваю свой файл keytab, я могу просмотреть список доступных шифров, так что...

# клист -ке
Имя вкладки: ФАЙЛ:/etc/krb5.keytab
Директор КВНО
---- -------------------------------- ----------------------------
   3 nfs/fqdn.host.name@ADS (des-cbc-crc)
   3 nfs/fqdn.host.name@ADS (des-cbc-md5)
   3 nfs/fqdn.host.name@ADS (arcfour-hmac)
   3 nfs/fqdn.host.name@ADS (aes256-cts-hmac-sha1-96)
   3 nfs/fqdn.host.name@ADS (aes128-cts-hmac-sha1-96)

Это замечательно, и я рад, что могу безопасно использовать NFSv4 со сквозным шифрованием, используя аутентификацию Kerberos 5, и даже ограничивать доступные шифры или исключать «слабые шифры» через /etc/krb5.conf файл. Теперь, когда он «работает», я хотел бы убедиться, что мой клиент не использует по умолчанию слабый шифр шифрования, такой как «des-cbc-crc», или еще лучше подтвердить, что мой клиент использует «aes256- cts-hmac-sha1-96" шифрование! Кажется, я не могу найти эту функцию ни в одной из моих утилит пакета Kerberos.

Есть ли способ определить, КАКОЙ шифр используется для защиты существующего монтирования NFS?

флаг de
Получите захват пакета рукопожатия в сети и посмотрите на него с помощью Wireshark. Вы должны увидеть, какие узлы шифрования согласились использовать.
user1686 avatar
флаг fr
Какая версия ядра у CentOS 7? (Или, точнее, какая версия ядра _вашей_ системы_?) Обратите внимание, однако, что сеансовые ключи Kerberos могут использовать другой тип enctype, чем долгосрочные ключи.
Will avatar
флаг de
Сервер и клиенты NFS находятся на "kernel-3.10.0-1160.59.1.el7.x86_64". Настолько странно, что единственный способ определить enctype для данного сеанса NFS — это прослушивание сетевого трафика... использование параметра krb5p — это, в первую очередь, предотвращение «отслеживания» «отслеживающих».

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.