Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Autenticazione Radius in Wordpress

    Qualcuno mi potrebbe dire se esiste materiale per avere qualche spunto per creare un plugin per un autenticazione Radius in Wordpress....purtroppo nn so proprio come muovermi qualcuno potrebbe aiutarmi con qualche fonte o delucidazione.

    Ho letto su Wikipedia info sui protocolli AAA, ma non capisco come convertire i pacchetti client e come unive la chiave in comune con la strigna di 16 byte creata in modo casuale e la password del client :S! Se nn sono stato chiaro mi spiego meglio.
    Grazie in anticipo.

  2. #2
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  3. #3
    Qualcosa in italiano non c'è qualche guida !!!Cmq grazie mille
    Inoltre tipo cercavo qualche spiegazione che mi faccia capire bene quali moduli usare e quando usarli!
    Cioè io vorrei creare un plugin che funziona cosi:
    - quando un utente (client) cerca di connettersi invia un pacchetto radius al server con username password e un contatore di richiesta( che nn ho capito bene se va incrementato ad ogni richiesta dell'utente o basta un campo contatore nel db utenti che si incrementa ad ogni utente)

    - questo pacchetto viene trasmesso in chiaro per username e contatore di richiesta; mentre per la password nn ho capito bene se prima di essere trasmessa viene elaborata dallo stesso client o dal server.
    Inoltre la trasformazione della password deve avvenire con una chiave segreta condivisa con il server e una stringa casuale di 16 byte.
    I miei dubbi riguardano questa stringa casuale da wikipedia chiamata Request Authenticator, in particola questa stringa è sempre uguale o cambia per ogni utente o per ogni richiesta?
    Inoltre chi la crea questa stringa client o server, viene condivisa o no, cioè la conoscono entrambi?

    Inoltre per quando riguarda l'accettazione buio totale:S:S!!!!!

    Cmq riassumo il funzionamento grossolano del mio plugin:
    Utente invia username-password criptata;
    Il server vede se l' utente è un utente_radius in tal caso lo fa entrare al sito, altrimento lo ridirige alla pagina di registrazione.

    Ringrazio anticipatamente, perdonate la mia inesperienza!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.