<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: FreeRADIUS с OpenLDAP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме FreeRADIUS с OpenLDAP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 01:11:21 -0400</pubDate>
		<item>
			<title>FreeRADIUS с OpenLDAP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276319">FreeRADIUS с OpenLDAP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как уже объяснялось в обсуждении, на которое вы нас направили, это неотъемлемое требование CHAP. Просто, должна быть возможность получить доступ к паролю в открытом виде. Это свойственно всем схемам аутентификации с общим секретом и ответом на вызов. Существует компромисс между защитой пароля при передаче (“на проводе” – CHAP это делает) и защитой в базе данных. Один из способов повысить безопасность паролей, хранящихся в базе данных, — шифровать их с помощью обратимого алгоритма. Это, конечно, намного менее безопасно, чем необратимые алгоритмы, такие как SHA1 или MD5, но лучше, чем наличие открытых паролей, если ваша база данных будет скомпрометирована и/или украдена. Поддержка такого обратимого псевдо-шифрования паролей должна быть реализована внутри сервера RADIUS, роутер об этом ничего не будет знать. Единственный сервер RADIUS, который я знаю, который реализует это сейчас, — Radiator, смотрите <noindex><a href="http://www.open.com.au/radiator/ref.html#pgfId=399936" target="_blank" rel="nofollow" >http://www.open.com.au/radiator/ref.html#pgfId=399936</a></noindex> и ищите Rcrypt. –Tom <br />
			<i>05.04.2006 17:45:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276319</link>
			<guid>http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276319</guid>
			<pubDate>Wed, 05 Apr 2006 17:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeRADIUS с OpenLDAP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276318">FreeRADIUS с OpenLDAP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь получить конфигурацию с использованием FreeRADIUS и LDAP-бэкендом. У пользователей пароли хранятся в MD5-хешах, и поэтому я столкнулся с той же проблемой, что и в этой ветке: <noindex><a href="http://forum.mikrotik.com/t/mikrotik-2-8-16-freeradius-openldap/3223/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/mikrotik-2-8-16-freeradius-openldap/3223/1</a></noindex>. Какие альтернативы люди могут предложить, чтобы это заработало, не снижая при этом безопасность установки LDAP путем хранения паролей пользователей в открытом виде? <br />
			<i>05.04.2006 14:52:00, expat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276318</link>
			<guid>http://mikrotik.moscow/forum/forum57/69878-freeradius-s-openldap/message276318</guid>
			<pubDate>Wed, 05 Apr 2006 14:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
