这个过程的缺点是它依赖于客户端的完整性:如果客户端机器不可信或者
被攻破,攻击者可能在
113
端口上运行任何程序并且返回他们选择的任何用户。
因此这种认证方法只适用于封闭的网络, 这样的网络中的每台客户端机器都处
于严密的控制下并且数据库和操作系统管理员操作时可以方便地联系。换句话
说,你必须信任运行
ident
服务器的机器。注意这样的警告:
标识协议的本意不是作为一种认证或访问控制协议。
—
RFC 1413
有些
ident
服务器有一个非标准的选项,它导致返回的用户名是被加密的,
使用的是只有原机器管理员知道的一个密钥。当与
UXDB
配合使用
ident
服务器
时,一定不要使用这个选项,因为
UXDB
没有任何方法对返回的字符串进行解
密以获取实际的用户名。
北京优炫软件股份有限公司 www.uxsino.com
评论