Sikkerhet i Lion Server File

fildelingsprotokoller som er tilgjengelige, i Lion Server støtter ulike nivåer av sikkerhet for å beskytte login passord og overførte filer fra snoopers eller malware som kan ha smittet brukernes datamaskiner.

Det er to grunnleggende sikkerhetsnivåer i fildelingsprotokoller: ingen kryptering og kryptering. Ingen kryptering, eller klartekst, sender
de rette tegnene i et passord via nettverket. AFP er den sikreste fildelingsprotokoll. FTP er den minst sikre. Dette er hva hver protokoll gir:

AFP
kan sende innloggingspassord til serveren som klartekst eller med Kerberos kryptering. Klartekst er deaktivert som standard i Lion Server, men kan slås på via kommandolinjen.
Hvis du har oppgradert din Snow Leopard Server til Lion Server, kan det hende at Mac ikke være i stand til å autentisere via Kerberos. Du kan løse problemet ved å skrive denne kommandoen i Terminal:
sudo sso_util konfigurere -r REALM_NAME -a diradmin afpThe riket navn er vanligvis det samme som det fullstendige domenenavnet til Open Directory mester, men i store bokstaver. Start serveren når du er ferdig.

  • SMB
    støtter å sende passord som klartekst eller med Kerberos kryptering, samt noen eldre Windows-krypteringsmetoder. SMB støtter ikke kryptering av overførte data, imidlertid.
  • WebDAV
    krever en bruker å skrive inn et navn og passord (autentisering) og bruker SSL-kryptering.

    NFS
    autentisering bruker alltid Kerberos, men er mindre sikker enn de andre protokoller. NFS ikke be brukeren om brukernavn og passord. I stedet forteller klientmaskinen serveren hva datamaskinen ID er.
    Dette betyr at alle som bruker denne datamaskinen har tilgang til hva brukerkontoen har. Dette gjør NFS-godkjenning mindre sikker enn AFP og SMB. Som AFP, kan NFS fil overføring være klartekst eller bruke Kerberos-kryptering.
  • FTP
    sender alle data som klartekst. Det gir ikke for kryptering av passord eller dataoverføring. (Kommandolinjen støtter også FTP over ssh eller sftp, som er en sikker tilkobling.)