(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Аутентификация SOCKS по методу логин+пароль

Источник: compdoc

1. Введение

Этот документ описывает один из моментов "общения" SOCKS 5 Сервера и клиента - Аутентификацию.
(Прим.пер: Аутентификация производится по методу X'02' USERNAME/PASSWORD)

Примечание:

Если иначе не отмечено, десятичные числа, появляющиеся в пакете, указывают длину соответствующего значения, в бинарном (восьмиричном) виде.
Запись X'hh' используется, чтобы показать, что данные должны быть представлены в фиксированной длине (Прим.пер.:в данном случае фиксированная длина -2, поэтому ввод цыфр от 0 до 9 должен быть с предшествующим нулём:например 07).

2. Начальные переговоры (общение клиент-сервер,-прим пер.)

Когда сервер готов к переговорам и клиентом указана соответсвующий метод авторизации (логин+пароль), начинаются переговоры следующего содержания.
Клиент должен передеать даные серверу следующего содержания:

+----+------+----------+------+----------+
/VER / ULEN / UNAME / PLEN / PASSWD /
+----+------+----------+------+----------+
/ 1 / 1 / 1 to 255 / 1 / 1 to 255 /
+----+------+----------+------+----------+

Поле VER представляет из себя версию протокола, в данном случае X'05'.
Поле ULEN содержит длину поля UNAME. Поле UNAME содержит логин для авторизации, а поле PASSWD содержит пароль для авторизации, длина которого указывается в поле PLEN

После передачи данных серверу и их обработки, сервер возвращает ответ следующего содержания:
+----+--------+
/VER / STATUS /
+----+--------+
/ 1 / 1 /
+----+--------+

STATUS вида X'00' указывает на удачное прохождение авторизации, а отличное от него является указанием на то, что авторизация не пройдена и клиент должен акрыть соединение с сервером. Поле VER также содержит версию протокола X'05'

3. Замечания по безопасности

Этот документ описывает аутентификацию в протоколе SOCKS.
Так как запрос несёт пароль и логин в открытом виде, то рекомендуется проводить дополнительную проверку, в случае, если использование "снифферов" возможно.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 25.07.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Allround Automation PL/SQL Developer - Unlimited license
SAP® Crystal Presentation Design 2016 WIN INTL NUL
FastCube FMX Single License
Advanced Data Export VCL Suite (with sources) + 1 Year Maintenance
SAP Crystal Reports XI R2 Dev 2006 INTL WIN NUL License (Version 11)
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
CASE-технологии
Программирование на Microsoft Access
СУБД Oracle "с нуля"
Все о PHP и даже больше
Corel DRAW - от идеи до реализации
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100