Articles of authentication

不再需要input密码SSH进入另一台服务器?

出于某种原因,我有一台服务器,如果ssh到另一台服务器…你不需要input密码。 这是怎么做的? 有人可以给我一步一步的指示吗?

ASP.NET网站pipe理工具:无法连接到SQL Server数据库

我想获得authentication和授权与我的ASP MVC项目工作。 我已经运行aspnet_regsql.exe工具没有任何问题,并看到我的服务器上的aspnetdb数据库(使用Management Studio工具)。 我的连接string在我的web.config是: <connectionStrings> <add name="ApplicationServices" connectionString="data source=MYSERVERNAME;Integrated Security=SSPI;AttachDBFilename=|DataDirectory|aspnetdb.mdf;User Instance=true" providerName="System.Data.SqlClient" /> 我得到的错误是: 您select的数据存储有问题。 这可能是由于无效的服务器名称或凭据,或者权限不足造成的。 也可能是由于未启用angular色pipe理器function而导致的。 点击下面的button将被redirect到一个页面,您可以select一个新的数据存储。 以下消息可能有助于诊断问题:无法连接到SQL Server数据库。 过去,由于需要添加用户, 因此无法连接到数据库 。 我必须在这里做类似的事吗?

Apache可以自动validation?

我很抱歉,如果标题不是很精确,但这是真的。 我在我的电脑上运行Apache 2.2来托pipe一个LAN Subversion服务器。 由于它是本地的,所以我不需要严格的安全性,也没有设置authentication指令。 <Location /svn> DAV svn SVNPath /path/to/repos Order deny,allow Allow from 192.168.1.0/8 </Location> 这在保存我的文件的修订版本的情况下效果很好。 但是,没有作者在修订中指定,因为没有authentication。 我的室友会和我一起在某些项目上合作,虽然这不是必须的,但如果我们能够理清谁做了什么,那将是非常好的。 当然,我可以build立一个简单的身份validation领域与两个用户(有可能这是最简单的方式),但是我想知道是否有可能有Apacheauthentication我和我的室友,至lessSVN是根据我们的静态局域网IP地址(或其他任何可以透明地用作识别因素),而不是WWW身份validation。

无法validation后端服务器:没有可用的机制

我试图使用赛勒斯谋杀,我一直在修复一些错误,但现在我试图从雷鸟访问时发现这一点: “收件箱”上的当前操作没有成功。 用于帐户[email protected]的邮件服务器响应:服务器无法完成操作。 我有一个后端和一个也是mupdate的前端。 查看日志(/ var / log / maillog),在前端服务器中看到以下错误: imap [2099]:无法对后端服务器进行身份validation:没有可用的机制 这是前端服务器(/ var / log / maillog)中的完整日志: Aug 27 14:55:26 frontendlinux mupdate[2098]: login: frontendlinux.ejemplo.org [169.254.220.13] murder PLAIN User logged in Aug 27 14:55:26 frontendlinux mupdate[2098]: login: frontendlinux.ejemplo.org [169.254.220.13] murder PLAIN User logged in Aug 27 14:56:26 frontendlinux mupdate[2101]: Thread timed out waiting for listener_lock […]

无线802.1X预login连接

我正在20个戴尔笔记本电脑上testing802.1x。 我可以得到8021xvalidation工作,但用户必须先login到域以使其工作。 如果新用户login,他们得到域不可用。 我正在使用Windows 2003服务器的半径服务器和证书服务器。 有一个组策略,当设备被放置在该OU中时,他们从证书服务器接收证书。 客户端是使用Windows零configuration实用程序无线的Windows XP SP3。 如何在login过程之前连接无线8021x?

为什么IIS匿名身份validation与pipe理UNC驱动器访问一起使用?

我的帐户是我的机器上的本地pipe理员。 如果我尝试使用UNCpath名浏览到我自己的盒子上不存在的驱动器号: \ mymachine上\ x $ 我的帐户将被locking。 我还会在我的方框的事件查看器中的“系统”组下面看到以下警告(事件ID 100,types“警告”)5次: 由于以下错误,服务器无法loginWindows NT帐户'ourdomain \ myaccount':login失败:未知的用户名或密码错误。 我也会得到以下警告3次: 由于以下错误,服务器无法loginWindows NT帐户“ourdomain \ myaccount”:被引用的帐户当前被locking,可能未login到。 在域控制器上,在“事件查看器”的“安全”组下,将出现4次types为“失败审核”的事件ID 680: login尝试: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0login帐户:myaccount 随后是事件ID 644: 用户帐户locking:目标帐户名称:myaccount目标帐户ID:OURDOMAIN \ myaccount来电者机器名称:MYMACHINE来电者用户名称:STAN $来电者域名:OURDOMAIN来电者loginID:(0x0,0x3E7) 紧接着另外4个事件ID为680的错误。 奇怪的是,每当我试图浏览到UNCpath,我都会被提示input用户名和密码,上面的错误会被写入日志,我的帐户将被locking。 当我点击“取消”以响应用户名/密码提示时,将显示以下消息框: Windows找不到\ mymachine \ x $。 检查拼写,然后再试一次,或者通过单击开始button然后单击search来尝试search该项目。 我使用XP检查了组中的其他人,他们只有在浏览到盒子上的“坏”盘符时才得到上面的消息框。 没有其他人被提示input用户名/密码,然后被locking。 因此,每次我试图浏览到“坏”驱动器盘符时,XP的后台都尝试使用错误的凭据login8次(或至lessinput了错误的密码,因为login名是正确的),导致我的帐户被locking第四次尝试。 有趣的是,如果我试图浏览一个“好”的驱动器,如“c $”,它会正常工作。 作为一个testing,我尝试login到我的盒子,作为一个不同的login和浏览“坏”UNCpath。 奇怪的是,我的“我的域\ myaccount”帐户被locking – 不是我login的那个! 我完全感到困惑,为什么其他login凭据通过。 经过多次Googlesearch之后,我发现了一个链接,指向一些我从前熟悉的IIS设置,但是看不到它们会如何影响这个问题。 它与位于以下位置的IIS目录安全设置“匿名访问和身份validation控制”相关: 控制面板/pipe理工具/计算机pipe​​理/服务和应用程序/ Internet信息服务/网站/默认网站/属性/目录安全/匿名访问和身份validation控制/编辑/密码 我在search互联网的时候发现没有任何迹象表明这个地产与我的UNC问题有关。 但是,我注意到这个属性被设置为我的域用户名和密码。 而且,我的密码最近确实老化了,但是我没有为这个属性重置相应的密码。 […]

Kerberos IE6 Windows 2000

Kerberos可以在IE 7和Windows 8上运行,但是IE 6的Windows 2000客户端无法使用Kerberos进行身份validation。 Windows Server 2003将身份validation显示为NTLM。 Web应用程序正在使用自己的应用程序池在端口40000上运行。 我怎样才能让IE 6与Kerberos进行身份validation?

在Ubuntu 9.04中针对AD的Apache身份validation

我试图configuration一个testing设置的RT(请求跟踪)对Active Directory的…呃…目录。 我正在寻找一个简单的howto,似乎有七种方法来做到这一点,howtos都是根据你有什么版本的RT,Apache,什么模块更新和工作,什么模块维护,年龄你已经有工作了…每次当我遇到关于这个过程的问题时,我都会跟随Google,并且find另一个让我回到第一步的howto,比如“NTLM模块没有被维护一段时间,所以你需要先configurationKerberos并先工作……“ARGH! 我所拥有的是全新安装的Ubuntu 9.04,通过Synaptic更新最新的更新。 我已经从Synaptic Universe回购安装了RT和Apache2。 从我发现的,我想我想configurationRT通过Apache的身份validation用户login和提交门票。 这意味着configurationApache以对AD进行身份validation。 我只想要Apache进行身份validation,而不是机器。 我只需要用户login到RT的Web界面来处理票据。 是否有一个当前的howto,将逐步通过与Apache的AD(和理想的RT在过程中)的用户身份validation用户,所以我可以得到这个工作?

你能推荐一个强大的OpenAPI 2.0提供者吗?

帮助我find一个强大的OpenID 2.0提供商! 我们正在为我们的组织寻找各种SSO解决scheme,并且我想build议OpenID作为一个可行的select,因为(a)在许多web应用程序中有良好的消费者支持,并且(b)比Shibboleth ,这是替代技术。 但是,这要求我们find一个强大的OpenID提供者,理想的是符合2.0规范。 到目前为止唯一的解决scheme是: Atlassian人群 这看起来不错,虽然4000美元的价格标签可能使它成为一个艰难的销售。 社区ID 这看起来像一个有趣的想法,但我不确定项目质量是否处于合适的水平(还)。 尤其是,目前还不清楚LDAP支持是否真正起作用(这将是我们环境中的一个要求)。 你在你的环境中实现了OpenID吗? 你在用什么? 你select了一种替代的SSO技术吗?

旧的networkinglogin传递给IIS

首先让我说,我不是一个服务器的人 – 我是一个开发人员。 但是我开发和pipe理使用Windows身份validation的ASP.NET应用程序。 我遇到了以前要描述的问题,而且我只是想了解如何解决问题,因为我始终得到最初的支持请求。 一位用户,我们叫她JaneDoe,刚刚结婚,她的login名已被更改为JaneJones。 我们有一个应用程序使用Windows身份validation将用户的login名存储到表中,然后将用户redirect到另一个非Windows身份validation的站点,该GUID指向我们刚刚创build的表条目。 当用户到达第二个站点时,我们使用传递的GUID从数据库中读取login名。 然后,我们在追踪应用程序权限的另一个数据库中查找login名。 问题是用户正在以JaneJones身份login到她的工作站,但Windows身份validation的站点仍在接收JaneDoe的login名。 这是一个域控制器的问题? 这是一个工作站的问题? 解决这个问题的最好方法是什么?