• OpenAFS unter Linux – Hinweis auf kritischen Fehler

    von

    OpenAFS unter Linux – Hinweis auf kritischen Fehler

    Wir möchten an dieser Stelle auf einen Fehler der OpenAFS-Klientensoftware hinweisen, welcher Linux- und Unix-Systeme mit der Version 1.8 der Klientensoftware betrifft. Ein Fehler bei der Erzeugung der Verbindungs-IDs führt seit dem 14. Januar 2021 zu Fehlern oder langen Wartezeiten beim Zugriff auf das AFS-Dateisystem. Die Entwickler haben diesen Fehler in der Version 1.8.7 behoben.

    Verwendete Schlagworte:

    Veröffentlicht in:

    , , ,
  • Aktuelle Arbeiten an der zentralen Kerberos-Authentifizierungsinstanz

    von

    Für die Kerberos-Authentifizierungsinstanz am Campus wurden im Rahmen der Sicherheitsinitiative 2015 bis jetzt folgende Änderungen realisiert. Mit der Aktivierung von PreAuth erzielen wir einen deutlichen Sicherheitsgewinn gegenüber sogenannten offline-Attacken. Die Ablösung von Kerberos4 wird seit längerem von den Entwicklern des Kerberos-Protokolls am MIT angestrebt und umgesetzt.  Abhängigkeiten zu Kerberos4 konnten durch Softwareupdates (hauptsächlich OpenAFS und […]

    Verwendete Schlagworte:

    Veröffentlicht in:

    , , , , ,
  • Sicherheitsinitiative 2015 – Kerberos

    von

    Als zentraler Authentifizierungsdienst wird Kerberos am Campus betrieben. Damit erfolgt die Nutzerauthentifizierung u. a. für Dienste wie E-Mail, Web-Trust-Center sowie die Anmeldung an Linux-Poolarbeitsplätzen und Loginservern. Der Zugang zu AFS-Home- und Projektverzeichnissen ist ebenfalls an Kerberos gebunden. Aufgrund der zentralen Stellung dieser Authentifizierungsinstanz sind Maßnahmen für einen weiterhin sicheren Betrieb erforderlich. Deshalb treten ab 01.09.2015 […]

    Verwendete Schlagworte:

    Veröffentlicht in:

    , , , ,