smspasswd

SMSPASTWD-software biedt twee factorauthenticatie via een korte message Service Mobiele Telefoon (SMS).
Download nu

smspasswd Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • GPL
  • Prijs:
  • FREE
  • Naam uitgever:
  • ethings
  • Uitgever website:
  • http://www.e-things.org/go/?p=19

smspasswd Tags


smspasswd Beschrijving

SMSPASTWD-software biedt twee factorauthenticatie via een korte berichtenervice van de mobiele telefoon (SMS). smspasswd software beschikt over twee-factor authenticatie via de mobiele telefoon short message service (SMS). De reden dat ik schreef dit was vanwege alle vervelende SSH brute force-aanvallen, die nog steeds gebouwd in getallen. Ik wilde niet om geld en tijd te verspillen aan het gebruik van tokens, want de weinige mensen die accounts hebben op mijn machines hebben ook mobiele telefoons. Ik ben stoked dat ik gebruik deze sinds v0.1 in 2005 en tot nu toe het is zeer goed samengewerkt met geen wijzigingen. Ik hoop op feedback aan mij gemotiveerd om dit te ontwikkelen wat meer. Dankzij mijn goede vriend Solomon, die mij heeft aangemoedigd om te beginnen met het plaatsen van een aantal van mijn leuke projecten op het web.Any feedback is meer dan welkom om ed -at- e-things.org. Hoe werkt dit? De eenvoudige verklaring voor de gemiddelde gebruiker gaat een beetje als dit. Je gebruikt je normale wachtwoord in, gevolgd door een 6-cijferig nummer. Om toegang te krijgen tot een systeem dat u nodig hebt om een SMS te sturen vanaf uw-pre geregistreerde mobiele telefoonnummer met een PIN-code te krijgen. De systemen admin folk wijst u een 4-cijferige pin en geven u het mobiele nummer aan uw login verzoek te sturen naar. Dus, als je wilt inloggen, maar een tekst (SMS) naar de telefoon-nummer, met uw 4-cijferige pincode te sturen. Kort nadat u een 6-cijferig nummer ontvangen in een tekst (SMS) naar uw telefoon. Dan kun je inloggen als normaal gebruik van je normale wachtwoord in, gevolgd door de 6-cijferig nummer. U kunt deze dezelfde 6-cijferige nummer zo vaak gebruiken als u wilt binnen door de systemen admin folk een periode set. Eenvoudig toch? Ok dan, misschien niet veel complexer dan een teken? Nu voor de sleutel-head uitleg. smspasswd is een Perl applicatie die draait als een daemon. Het maakt gebruik van een MySQL back-end database waarin de gebruikersnamen, mobiele nummers, PIN's, wachtwoorden, penningen, en de hoeveelheid tijd die elk token gebruikers (tijdelijke x cijferige code) is geldig voor opslaat. smspasswd gebruikt de informatie in de MySQL database voor uw LDAP-server bij te werken op basis van een polling frequentie die u in zijn config file in te stellen. U kunt ook tal van andere opties in het configuratiebestand en deze worden behandeld in de Features hieronder. smspasswd praat met een SMS gateway voor het verzenden en ontvangen van nieuwe token aanvragen. In mijn geval is het een goedkope pre-paid Nokia 7110 is aangesloten op COM1 (/ dev / ttyS0) via gnokii.The authenticatie proces gaat een beetje als dit. De gebruiker stuurt een SMS naar uw gnokii telefoon met hun pincode. Let op de PIN-code is niet echt belangrijk, want het zal krijgen opgeslagen in het gebruikers SMS outbox, zodat het net verzoek of foobar zou kunnen zijn. Wat belangrijk is, is dat de SMS moet komen van de juiste nummer voor die gebruiker, en zelfs als dit zou kunnen worden vervalst, zal het antwoord nog steeds naar de gebruikers van mobiele nummer in de database toch. Dan smspasswd controleert de database voor de gebruikers van mobiele telefoonnummer en als het een match vindt zal het een x-cijferige code te sturen naar de geregistreerde voor die gebruiker nummer. Op dit punt het wachtwoord voor deze gebruiker in de lokale LDAP-server met hun normale wachtwoord worden bijgewerkt, gevolgd door hun nieuwe x-cijferige code. Zodra de gebruiker de SMS met de nieuwe code die ze kunnen login.You moet het opzetten van je systemen en applicaties voor LDAP-verificatie, en als u wilt kunt u uw FreeRADUIS server configureren om te authenticeren via OpenLDAP. Of u kunt een aantal commerciële LDAP of RADIUS-systeem te gebruiken. FreeRADIUS en OpenLDAP werken prima voor me.Confused? Stuur me een e-mail en ik zal een mooi diagram met Dia.FeaturesHere van de config file te maken en controleer de bron. ######################### ########################## smspasswd configuratiebestand ##################### ############################### minimum wachtwoordlengte minPasswordLength # 6 # gebruikersnaam minimale lengte minUsernameLength # 2 # minimale Pinlengte # minPinLength 4 # databaseopties # DBNAME smspasswddbUsername smspasswddbPassword dbHostname localhostdbPort 3306dbEncryptionKey # gnokii opties # gnokii / usr / local / bin / gnokiignokiiMailBox IN # Intervalcontrole. Dit is de hoeveelheid tijd om # wachttijd tussen de binnenkomende SMS controles binnen enkele seconden in # en door de gebruiker timeout controles # checkInterval 15 # LDAP-server optie # ldapserver localhostldapBindDn cn = Manager, dc = yourdomain, dc = comldapPassword ldapBiseDn ou = Personen, dc = yourdomain, dc = com # E-mail notificatie voor niet pin aanvraag sms-berichten # Dit is erg handig als u wilt per e-mail # de 'your-pre betaalde account bijna verloopt' berichten zijn. # Opmerking:. PIN verzoeken zullen niet worden gemaild # emailNotify yesemailToAddress root @ localhostemailFromAddress root @ localhostemailSubject SMS-melding van smspasswd


smspasswd Gerelateerde software

Tkccycrypt

TKCCRYPT-project is een eenvoudige frontend voor het bewerken van kleine tekstbestanden die zijn gecodeerd met Peter Selinginger's CCRYPT. ...

171

Downloaden

gpkcs

GPKCS11 biedt ondersteuningsfuncties om de ontwikkeling van ondersteuning voor nieuwe tokens te maken. ...

170

Downloaden