助け合いフォーラム

LPIC

LPIC Lv3-303(Ver2.0)
問題ID : 10523
問題を開く
FreeRADIUSの設定ファイル「/etc/raddb/users」において、ユーザ「user01」に対して平文のパスワード「pass」を正しく設定しているものはどれか。

この問題はプレミアムコンテンツです。

上に戻る

radiusのパスワード属性

公開日 2022/05/20

本問題のCleartext-PasswordはPAP方式の認証に用いられると考えてよいのでしょうか。

また、本問題とは別の問題の参考URL(https://www.infraexpert.com/study/security20.html)
によると、User-PasswordやCHAP-Passwordといった属性があるようです。
本問題のCleartext-PasswordとUser-Passwordの違いを教えていただけないでしょうか。

2022/05/20 21:22

求めていらっしゃる情報かはわかりませんが、
User-Password と Cleartext-Password で検索するとこんな感じのが引っかかりました。
https://freeradius.org/radiusd/man/rlm_pap.txt

NOTES
It is important to understand the difference between the User-Password
and Cleartext-Password attributes. The Cleartext-Password attribute is
the "known good" password for the user. Simply supplying the Cleart-
ext-Password to the server will result in most authentication methods
working. The User-Password attribute is the password as typed in by
the user on their private machine. The two are not the same, and
should be treated very differently. That is, you should generally not
use the User-Password attribute anywhere in the RADIUS configuration.

関連して、個人のかたのブログですがこちらも参考までに。
https://kgbu.hateblo.jp/entry/20080616/1213599351
(こちらは別のご質問の := の件の参考になるかもしれません)


コメント

g gzx01277

2022/05/21 21:52

ご回答をありがとうございます。やはりCleartext-PasswordとUser-PasswordはPAP方式に用いられ、設定にはCleartext-Passwordが推奨されると理解できました。 なお、:=の件は教えていただいたサイトが確かに参考になりますが、このサイトの筆者も記載されているとおり、英語の説明と挙動が一致できておらず、英語の説明の理解が不足しているようです。この英語の説明をわかりやすくしているサイトを探そうと思いますが、もしどなたかご存知でしたら教えていただけると助かります。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?