เจเจพเจฐเจชเฉเจฐเฉเจ เจตเจพเจคเจพเจตเจฐเจฃ เจจเฉเฉฐ เจฐเจฟเจฎเฉเจ เจเจเจธเฉเจธ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจ เจฆเฉ เจเจผเจฐเฉเจฐเจค เจ เจเจธเจฐ เจตเฉฑเจงเจฆเฉ เจเจพ เจฐเจนเฉ เจนเฉ, เจญเจพเจตเฉเจ เจเจน เจคเฉเจนเจพเจกเฉ เจเจชเจญเฉเจเจคเจพ เจเจพเจ เจญเจพเจเจตเจพเจฒ เจนเจจ เจเจฟเจจเฉเจนเจพเจ เจจเฉเฉฐ เจคเฉเจนเจพเจกเฉ เจธเฉฐเจธเจฅเจพ เจตเจฟเฉฑเจ เจเจฟเจธเฉ เจเจพเจธ เจธเจฐเจตเจฐ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค
เจเจนเจจเจพเจ เจเจฆเฉเจธเจผเจพเจ เจฒเจ, เจเจผเจฟเจเจฆเจพเจคเจฐ เจเฉฐเจชเจจเฉเจเจ VPN เจคเจเจจเจพเจฒเฉเจเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉเจเจ เจนเจจ, เจเจฟเจธ เจจเฉ เจเจชเจฃเฉ เจเจช เจจเฉเฉฐ เจธเฉฐเจธเจฅเจพ เจฆเฉ เจธเจฅเจพเจจเจ เจธเจฐเฉเจคเจพเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจ เจฆเจพ เจเฉฑเจ เจญเจฐเฉเจธเฉเจฏเฉเจ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจคเจฐเฉเจเจพ เจธเจพเจฌเจค เจเฉเจคเจพ เจนเฉเฅค
เจฎเฉเจฐเฉ เจเฉฐเจชเจจเฉ เจเฉเจ เจ เจชเจตเจพเจฆ เจจเจนเฉเจ เจธเฉ, เจ เจคเฉ เจ เจธเฉเจ, เจนเฉเจฐ เจฌเจนเฉเจค เจธเจพเจฐเฉ เจฒเฉเจเจพเจ เจตเจพเจเจ, เจเจธ เจคเจเจจเจพเจฒเฉเจเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเจพเจ. เจ เจคเฉ, เจเจ เจนเฉเจฐเจพเจ เจตเจพเจเจ, เจ เจธเฉเจ Cisco ASA 55xx เจจเฉเฉฐ เจฐเจฟเจฎเฉเจ เจเจเจธเฉเจธ เจเฉเจเจตเฉ เจตเจเฉเจ เจตเจฐเจคเจฆเฉ เจนเจพเจเฅค
เจเจฟเจตเฉเจ เจเจฟ เจฐเจฟเจฎเฉเจ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจฆเฉ เจเจฟเจฃเจคเฉ เจตเจงเจฆเฉ เจนเฉ, เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจเจพเจฐเฉ เจเจฐเจจ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจจเฉเฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจชเจฐ เจเจธเฉ เจธเจฎเฉเจ, เจเจน เจธเฉเจฐเฉฑเจเจฟเจ เจจเจพเจฒ เจธเจฎเจเฉเจคเจพ เจเฉเจคเฉ เจฌเจฟเจจเจพเจ เจเฉเจคเจพ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ.
เจเจชเจฃเฉ เจฒเจ, เจ เจธเฉเจ Cisco SSL VPN เจฆเฉเจเจฐเจพ เจเจจเฉเจเจ เจเจฐเจจ เจฒเจ, เจตเจจ-เจเจพเจเจฎ เจชเจพเจธเจตเจฐเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจฆเฉ-เจเจพเจฐเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจตเจฟเฉฑเจ เจเฉฑเจ เจนเฉฑเจฒ เจฒเฉฑเจญเจฟเจ เจนเฉเฅค เจ เจคเฉ เจเจน เจชเฉเจฐเจเจพเจธเจผเจจ เจคเฉเจนเจพเจจเฉเฉฐ เจฆเฉฑเจธเฉเจเจพ เจเจฟ เจฒเฉเฉเฉเจเจฆเฉ เจธเฉเจซเจเจตเฉเจ เจฐ เจฒเจ เจเฉฑเจเฉ-เจเฉฑเจ เจธเจฎเฉเจ เจ เจคเฉ เจเจผเฉเจฐเฉ เจฒเจพเจเจคเจพเจ เจฆเฉ เจจเจพเจฒ เจ เจเจฟเจนเฉ เจนเฉฑเจฒ เจจเฉเฉฐ เจเจฟเจตเฉเจ เจธเฉฐเจเจ เจฟเจค เจเจฐเจจเจพ เจนเฉ (เจฌเจธเจผเจฐเจคเฉ เจเจฟ เจคเฉเจนเจพเจกเฉ เจฌเฉเจจเจฟเจเจฆเฉ เจขเจพเจเจเฉ เจตเจฟเฉฑเจ เจชเจนเจฟเจฒเจพเจ เจนเฉ Cisco ASA เจนเฉเจตเฉ)เฅค
เจฎเจพเจฐเจเฉเจ เจตเจจ-เจเจพเจเจฎ เจชเจพเจธเจตเจฐเจก เจฌเจฃเจพเจเจฃ เจฒเจ เจฌเจพเจเจธเจก เจนเฉฑเจฒเจพเจ เจจเจพเจฒ เจญเจฐเจชเฉเจฐ เจนเฉ, เจเจฆเฉเจ เจเจฟ เจเจนเจจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฒเจ เจฌเจนเฉเจค เจธเจพเจฐเฉ เจตเจฟเจเจฒเจช เจชเฉเจธเจผ เจเจฐเจฆเฉ เจนเจจ, เจญเจพเจตเฉเจ เจเจน SMS เจฆเฉเจเจฐเจพ เจชเจพเจธเจตเจฐเจก เจญเฉเจเจฃเจพ เจเจพเจ เจเฉเจเจจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจเจพ, เจนเจพเจฐเจกเจตเฉเจ
เจฐ เจ
เจคเฉ เจธเฉเจซเจเจตเฉเจ
เจฐ เจฆเฉเจตเฉเจ (เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจฎเฉเจฌเจพเจเจฒ เจซเฉเจจ 'เจคเฉ)เฅค เจชเจฐ เจชเฉเจธเฉ เจฌเจเจพเจเจฃ เจฆเฉ เจเฉฑเจเจพ เจ
เจคเฉ เจฎเฉเจฐเฉ เจฎเจพเจฒเจ เจฒเจ เจชเฉเจธเฉ เจฌเจเจพเจเจฃ เจฆเฉ เจเฉฑเจเจพ, เจฎเฉเจเฉเจฆเจพ เจธเฉฐเจเจ เจตเจฟเฉฑเจ, เจฎเฉเจจเฉเฉฐ เจเฉฑเจ-เจตเจพเจฐ เจชเจพเจธเจตเจฐเจก เจฌเจฃเจพเจเจฃ เจฒเจ เจเฉฑเจ เจธเฉเจตเจพ เจจเฉเฉฐ เจฒเจพเจเฉ เจเจฐเจจ เจฒเจ เจเฉฑเจ เจฎเฉเจซเจค เจคเจฐเฉเจเจพ เจฒเฉฑเจญเจฃ เจฒเจ เจฎเจเจฌเฉเจฐ เจเฉเจคเจพ. เจเฉ เจเจฟ, เจฎเฉเจซเจค เจนเฉเจฃ เจฆเฉ เจฌเจพเจตเจเฉเจฆ, เจตเจชเจพเจฐเจ เจนเฉฑเจฒเจพเจ เจคเฉเจ เจฌเจนเฉเจค เจเจเฉเจ เจจเจนเฉเจ เจนเฉ (เจเฉฑเจฅเฉ เจธเจพเจจเฉเฉฐ เจเฉฑเจ เจฐเจฟเจเจผเจฐเจตเฉเจธเจผเจจ เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ, เจเจน เจงเจฟเจเจจ เจตเจฟเฉฑเจ เจฐเฉฑเจเจฆเฉ เจนเฉเจ เจเจฟ เจเจธ เจเจคเจชเจพเจฆ เจฆเจพ เจเฉฑเจ เจตเจชเจพเจฐเจ เจธเฉฐเจธเจเจฐเจฃ เจตเฉ เจนเฉ, เจชเจฐ เจ
เจธเฉเจ เจธเจนเจฟเจฎเจค เจนเจพเจ เจเจฟ เจธเจพเจกเฉ เจฒเจพเจเจค, เจชเฉเจธเฉ เจตเจฟเฉฑเจ, เจเจผเฉเจฐเฉ เจนเฉเจตเฉเจเฉ)เฅค
เจเจธ เจฒเจ, เจธเจพเจจเฉเฉฐ เจฒเฉเฉ เจนเฉเจตเฉเจเฉ:
- เจเฉเจฒเจธ เจฆเฉ เจฌเจฟเจฒเจ-เจเจจ เจธเฉเฉฑเจ เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจฒเฉเจจเจเจธ เจเจฟเฉฑเจคเจฐ - เจฎเจฒเจเฉเจเจเฉเจชเฉ, เจซเฉเจฐเฉเจฐเฉเจกเฉเจ
เจธ เจ
เจคเฉ เจเจจเจเฉเจจเฉเจเจธ, เจตเฉเฉฑเจฌ เจฆเฉเจเจฐเจพ เจธเจฐเจตเจฐ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจเจฐเจจ เจฒเจ (http://download.multiotp.net/ - เจฎเฉเจ VMware เจฒเจ เจเฉฑเจ เจคเจฟเจเจฐ-เจฌเจฃเจพเจเจ เจเจฟเฉฑเจคเจฐ เจตเจฐเจคเจฟเจ)
- เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจธเจฐเจตเจฐ
- Cisco ASA เจเฉเจฆ (เจธเฉเจตเจฟเจงเจพ เจฒเจ, เจฎเฉเจ ASDM เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเจพเจ)
โ เจเฉเจ เจตเฉ เจธเจพเจซเจเจตเฉเจ
เจฐ เจเฉเจเจจ เจเฉ TOTP เจตเจฟเจงเฉ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจเจฐเจฆเจพ เจนเฉ (เจเจฆเจพเจนเจฐเจฃ เจตเจเฉเจ, เจฎเฉเจ เจเฉเจเจฒ เจชเฉเจฐเจฎเจพเจฃเฉเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเจพเจ, เจชเจฐ เจเจนเฉ FreeOTP เจเจฐเฉเจเจพ)
เจฎเฉเจ เจเจธ เจเฉฑเจฒ เจฆเฉ เจตเฉเจฐเจตเจฟเจเจ เจตเจฟเฉฑเจ เจจเจนเฉเจ เจเจพเจตเจพเจเจเจพ เจเจฟ เจเจฟเฉฑเจคเจฐ เจเจฟเจตเฉเจ เจชเฉเจฐเจเจ เจนเฉเฉฐเจฆเจพ เจนเฉ. เจจเจคเฉเจเฉ เจตเจเฉเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจฎเจฒเจเฉเจเจเฉเจชเฉ เจ เจคเฉ เจซเฉเจฐเฉเจฐเฉเจกเฉเจ เจธ เจฆเฉ เจจเจพเจฒ เจกเฉเจฌเฉเจ เจจ เจฒเฉเจจเจเจธ เจชเจนเจฟเจฒเจพเจ เจคเฉเจ เจนเฉ เจธเจฅเจพเจชเจฟเจค, เจเจเฉฑเจ เฉ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ เจธเฉฐเจฐเจเจฟเจค, เจ เจคเฉ OTP เจชเฉเจฐเจธเจผเจพเจธเจจ เจฒเจ เจเฉฑเจ เจตเฉเฉฑเจฌ เจเฉฐเจเจฐเจซเฉเจธ เจชเฉเจฐเจพเจชเจค เจนเฉเจตเฉเจเจพเฅค
เจเจฆเจฎ 1. เจ
เจธเฉเจ เจธเจฟเจธเจเจฎ เจจเฉเฉฐ เจธเจผเฉเจฐเฉ เจเจฐเจฆเฉ เจนเจพเจ เจ
เจคเฉ เจเจธเจจเฉเฉฐ เจคเฉเจนเจพเจกเฉ เจจเฉเฉฑเจเจตเจฐเจ เจฒเจ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจฆเฉ เจนเจพเจ
เจฎเฉเจฒ เจฐเฉเจช เจตเจฟเฉฑเจ, เจธเจฟเจธเจเจฎ เจฐเฉเจ เจฐเฉเจ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐเจพเจ เจจเจพเจฒ เจเจเจเจฆเจพ เจนเฉเฅค เจฎเฉเจจเฉเฉฐ เจฒเจเจฆเจพ เจนเฉ เจเจฟ เจนเจฐ เจเจฟเจธเฉ เจจเฉ เจ
เจจเฉเจฎเจพเจจ เจฒเจเจพเจเจ เจนเฉ เจเจฟ เจชเจนเจฟเจฒเฉ เจฒเฉเจเจเจจ เจคเฉเจ เจฌเจพเจ
เจฆ เจฐเฉเจ เจเจชเจญเฉเจเจคเจพ เจชเจพเจธเจตเจฐเจก เจจเฉเฉฐ เจฌเจฆเจฒเจฃเจพ เจเฉฑเจ เจเฉฐเจเจพ เจตเจฟเจเจพเจฐ เจนเฉเจตเฉเจเจพเฅค เจคเฉเจนเจพเจจเฉเฉฐ เจจเฉเฉฑเจเจตเจฐเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ เจตเฉ เจฒเฉเฉ เจนเฉ (เจกเจฟเจซเฉเจฒเจ เจฐเฉเจช เจตเจฟเฉฑเจ เจเจน เจเฉเจเจตเฉ '192.168.1.44' เจฆเฉ เจจเจพเจฒ '192.168.1.1' เจนเฉ)เฅค เจเจธ เจคเฉเจ เจฌเจพเจ
เจฆ เจคเฉเจธเฉเจ เจธเจฟเจธเจเจฎ เจจเฉเฉฐ เจฐเฉเจฌเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค
เจเจฒเฉ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจตเจฟเฉฑเจ เจเฉฑเจ เจเจชเจญเฉเจเจคเจพ เจฌเจฃเจพเจ OTP, เจชเจพเจธเจตเจฐเจก เจจเจพเจฒ MySuperPassword.
เจเจฆเจฎ 2. เจเจจเฉเจเจธเจผเจจ เจธเฉเจ เจ
เจช เจเจฐเฉ เจ
เจคเฉ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจเจฏเจพเจค เจเจฐเฉ
เจ
เจเจฟเจนเจพ เจเจฐเจจ เจฒเจ, เจธเจพเจจเฉเฉฐ เจเฉฐเจธเฉเจฒ เจ
เจคเฉ เจธเจฟเฉฑเจงเฉ เจซเจพเจเจฒ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจฆเฉ เจฒเฉเฉ เจนเฉ multiotp.php, เจเจฟเจธ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจ
เจธเฉเจ เจเจจเฉเจเจธเจผเจจ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจตเจฟเฉฑเจ เจธเฉฐเจฐเจเจฟเจค เจเจฐเจพเจเจเฉเฅค
เจกเจพเจเจฐเฉเจเจเจฐเฉ 'เจคเฉ เจเจพเจ /usr/local/bin/multiotp/ เจ เจคเฉ เจฌเจฆเจฒเฉ เจตเจฟเฉฑเจ เจนเฉเจ เจฒเจฟเจเฉเจเจ เจเจฎเจพเจเจกเจพเจ เจจเฉเฉฐ เจเจฒเจพเจ:
./multiotp.php -config default-request-prefix-pin=0
เจเจน เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจฆเจพ เจนเฉ เจเจฟ เจเฉ เจเฉฑเจ-เจตเจพเจฐ เจชเจฟเฉฐเจจ (0 เจเจพเจ 1) เจฆเจพเจเจฒ เจเจฐเจจ เจตเฉเจฒเฉ เจเฉฑเจ เจตเจพเจงเฉ (เจธเจฅเจพเจ) เจชเจฟเฉฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ เจเจพเจ เจจเจนเฉเจเฅค
./multiotp.php -config default-request-ldap-pwd=0
เจเจน เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจฆเจพ เจนเฉ เจเจฟ เจเฉ เจตเจจ-เจเจพเจเจฎ เจชเจฟเฉฐเจจ (0 เจเจพเจ 1) เจฆเจพเจเจฒ เจเจฐเจจ เจตเฉเจฒเฉ เจกเฉเจฎเฉเจจ เจชเจพเจธเจตเจฐเจก เจฆเฉ เจฒเฉเฉ เจนเฉ เจเจพเจ เจจเจนเฉเจ
./multiotp.php -config ldap-server-type=1
LDAP เจธเจฐเจตเจฐ เจฆเฉ เจเจฟเจธเจฎ เจฆเจฐเจธเจพเจ เจเจ เจนเฉ (0 = เจจเจฟเจฏเจฎเจค LDAP เจธเจฐเจตเจฐ, เจธเจพเจกเฉ เจเฉเจธ เจตเจฟเฉฑเจ 1 = เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ)
./multiotp.php -config ldap-cn-identifier="sAMAccountName"
เจเจธ เจซเจพเจฐเจฎเฉเจ เจจเฉเฉฐ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเจฆเจพ เจนเฉ เจเจฟเจธ เจตเจฟเฉฑเจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจชเฉเจธเจผ เจเจฐเจจเจพ เจนเฉ (เจเจน เจฎเฉเฉฑเจฒ เจกเฉเจฎเฉเจจ เจคเฉเจ เจฌเจฟเจจเจพเจ, เจธเจฟเจฐเจซเจผ เจจเจพเจฎ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจเจฐเฉเจเจพ)
./multiotp.php -config ldap-group-cn-identifier="sAMAccountName"
เจเฉฑเจเฉ เจเฉฑเจฒ, เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจธเจฎเฉเจน เจฒเจ
./multiotp.php -config ldap-group-attribute="memberOf"
เจเจน เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจจ เจฒเจ เจเฉฑเจ เจขเฉฐเจ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเจฆเจพ เจนเฉ เจเจฟ เจเฉ เจเฉฑเจ เจเจชเจญเฉเจเจคเจพ เจเฉฑเจ เจธเจฎเฉเจน เจจเจพเจฒ เจธเจฌเฉฐเจงเจฟเจค เจนเฉ
./multiotp.php -config ldap-ssl=1
เจเฉ เจฎเฉเจจเฉเฉฐ LDAP เจธเจฐเจตเจฐ เจจเจพเจฒ เจเฉฑเจ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจเจจเฉเจเจธเจผเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจเฉ เจเจพเจนเฉเจฆเฉ เจนเฉ (เจฌเฉเจธเจผเจ, เจนเจพเจ!)
./multiotp.php -config ldap-port=636
LDAP เจธเจฐเจตเจฐ เจจเจพเจฒ เจเฉเฉเจจ เจฒเจ เจชเฉเจฐเจ
./multiotp.php -config ldap-domain-controllers=adSRV.domain.local
เจคเฉเจนเจพเจกเจพ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจธเจฐเจตเจฐ เจชเจคเจพ
./multiotp.php -config ldap-base-dn="CN=Users,DC=domain,DC=local"
เจ เจธเฉเจ เจเจน เจธเฉฐเจเฉเจค เจเจฐเจฆเฉ เจนเจพเจ เจเจฟ เจกเฉเจฎเฉเจจ เจตเจฟเฉฑเจ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจฆเฉ เจเฉเจ เจเจฟเฉฑเจฅเฉเจ เจธเจผเฉเจฐเฉ เจเจฐเจจเฉ เจนเฉ
./multiotp.php -config ldap-bind-dn="[email protected]"
เจเฉฑเจ เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเฉ เจเจฟเจธ เจเฉเจฒ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจตเจฟเฉฑเจ เจเฉเจ เจ เจงเจฟเจเจพเจฐ เจนเจจ
./multiotp.php -config ldap-server-password="MySuperPassword"
เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจจเจพเจฒ เจเฉเฉเจจ เจฒเจ เจฏเฉเจเจผเจฐ เจชเจพเจธเจตเจฐเจก เจฆเจฟเจ
./multiotp.php -config ldap-network-timeout=10
เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจจเจพเจฒ เจเฉเฉเจจ เจฒเจ เจธเจฎเจพเจ เจธเจฎเจพเจชเจค เจเจฐเจจเจพ
./multiotp.php -config ldap-time-limit=30
เจ เจธเฉเจ เจเจชเจญเฉเจเจคเจพ เจเจฏเจพเจค เจเจพเจฐเจตเจพเจ เจฒเจ เจเฉฑเจ เจธเจฎเจพเจ เจธเฉเจฎเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจคเฉ เจนเฉ
./multiotp.php -config ldap-activated=1
เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจเฉเจจเฉเจเจธเจผเจจ เจธเฉฐเจฐเจเจจเจพ เจจเฉเฉฐ เจธเจฐเจเจฐเจฎ เจเฉเจคเจพ เจเจพ เจฐเจฟเจนเจพ เจนเฉ
./multiotp.php -debug -display-log -ldap-users-sync
เจ เจธเฉเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจกเจพเจเจฐเฉเจเจเจฐเฉ เจคเฉเจ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจเจฏเจพเจค เจเจฐเจฆเฉ เจนเจพเจ
เจเจฆเจฎ 3. เจเฉเจเจจ เจฒเจ เจเฉฑเจ QR เจเฉเจก เจคเจฟเจเจฐ เจเจฐเฉ
เจเฉฑเจฅเฉ เจธเจญ เจเฉเจ เจฌเจนเฉเจค เจนเฉ เจธเจงเจพเจฐเจจ เจนเฉ. เจฌเฉเจฐเจพเจเจเจผเจฐ เจตเจฟเฉฑเจ OTP เจธเจฐเจตเจฐ เจฆเจพ เจตเฉเฉฑเจฌ เจเฉฐเจเจฐเจซเฉเจธ เจเฉเจฒเฉเจนเฉ, เจฒเฉเจ เจเจจ เจเจฐเฉ (เจเจกเจฎเจฟเจจ เจฒเจ เจกเจฟเจซเฉเจฒเจ เจชเจพเจธเจตเจฐเจก เจฌเจฆเจฒเจฃเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ!), เจ
เจคเฉ "เจชเฉเจฐเจฟเฉฐเจ" เจฌเจเจจ 'เจคเฉ เจเจฒเจฟเฉฑเจ เจเจฐเฉ:
เจเจธ เจเจพเจฐเจตเจพเจ เจฆเจพ เจจเจคเฉเจเจพ เจเฉฑเจ เจชเฉฐเจจเจพ เจนเฉเจตเฉเจเจพ เจเจฟเจธ เจตเจฟเฉฑเจ เจฆเฉ QR เจเฉเจก เจนเฉเจฃเจเฉเฅค เจ
เจธเฉเจ เจฆเจฒเฉเจฐเฉ เจจเจพเจฒ เจเจนเจจเจพเจ เจตเจฟเฉฑเจเฉเจ เจชเจนเจฟเจฒเฉ เจจเฉเฉฐ เจจเจเจผเจฐเจ
เฉฐเจฆเจพเจเจผ เจเจฐเจฆเฉ เจนเจพเจ (เจเจเจฐเจธเจผเจ เจธเจผเจฟเจฒเจพเจฒเฉเจ เจเฉเจเจฒ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจคเจพ / เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจคเจพ / 2 เจธเจเฉเจชเจธ เจชเฉเจฐเจฎเจพเจฃเจ เจฆเฉ เจฌเจพเจตเจเฉเจฆ), เจ
เจคเฉ เจซเจฟเจฐ เจ
เจธเฉเจ เจฆเจฒเฉเจฐเฉ เจจเจพเจฒ เจฆเฉเจเฉ เจเฉเจก เจจเฉเฉฐ เจซเจผเฉเจจ 'เจคเฉ เจเฉฑเจ เจธเฉเจซเจเจตเฉเจ
เจฐ เจเฉเจเจจ เจตเจฟเฉฑเจ เจธเจเฉเจจ เจเจฐเจฆเฉ เจนเจพเจ:
(เจนเจพเจ, เจฎเฉเจ เจเจพเจฃเจฌเฉเฉฑเจ เจเฉ QR เจเฉเจก เจจเฉเฉฐ เจชเฉเฉเจนเจจเจฏเฉเจ เจฌเจฃเจพเจเจฃ เจฒเจ เจเจฐเจพเจฌ เจเจฐ เจฆเจฟเฉฑเจคเจพ เจนเฉ)เฅค
เจเจนเจจเจพเจ เจเจพเจฐเจตเจพเจเจเจ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจจ เจคเฉเจ เจฌเจพเจ เจฆ, เจคเฉเจนเจพเจกเฉ เจเจชเจฒเฉเจเฉเจธเจผเจจ เจตเจฟเฉฑเจ เจนเจฐ เจคเฉเจน เจธเจเจฟเฉฐเจเจพเจ เจตเจฟเฉฑเจ เจเฉฑเจ เจเฉ-เจ เฉฐเจ เจฆเจพ เจชเจพเจธเจตเจฐเจก เจคเจฟเจเจฐ เจนเฉเจฃเจพ เจธเจผเฉเจฐเฉ เจนเฉ เจเจพเจตเฉเจเจพเฅค
เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃ เจฒเจ, เจคเฉเจธเฉเจ เจเจธเจจเฉเฉฐ เจเจธเฉ เจเฉฐเจเจฐเจซเฉเจธ เจตเจฟเฉฑเจ เจเฉเฉฑเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
เจเจชเจฃเฉ เจซเจผเฉเจจ 'เจคเฉ เจเจชเจฒเฉเจเฉเจธเจผเจจ เจคเฉเจ เจเจชเจฃเจพ เจฏเฉเจเจผเจฐเจจเฉเจฎ เจ
เจคเฉ เจตเจจ-เจเจพเจเจฎ เจชเจพเจธเจตเจฐเจก เจฆเจพเจเจฒ เจเจฐเจเฉเฅค เจเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจธเจเจพเจฐเจพเจคเจฎเจ เจเจตเจพเจฌ เจฎเจฟเจฒเจฟเจ เจนเฉ? เจเจธ เจฒเจ เจ
เจธเฉเจ เจ
เฉฑเจเฉ เจตเจงเจฆเฉ เจนเจพเจ.
เจเจฆเจฎ 4. FreeRADIUS เจเจชเจฐเฉเจธเจผเจจ เจฆเฉ เจตเจพเจงเฉ เจธเฉฐเจฐเจเจจเจพ เจ
เจคเฉ เจเฉเจธเจเจฟเฉฐเจ
เจเจฟเจตเฉเจ เจเจฟ เจฎเฉเจ เจเฉฑเจชเจฐ เจฆเฉฑเจธเจฟเจ เจนเฉ, เจฎเจฒเจเฉเจเจเฉเจชเฉ เจชเจนเจฟเจฒเจพเจ เจนเฉ เจซเฉเจฐเฉเจฐเฉเจกเฉเจ
เจธ เจฆเฉ เจจเจพเจฒ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ, เจเฉ เจเฉเจ เจฌเจเจฟเจ เจนเฉ เจเจน เจเฉเจธเจเจพเจ เจจเฉเฉฐ เจเจฒเจพเจเจฃเจพ เจ
เจคเฉ เจธเจพเจกเฉ เจตเฉเจชเฉเจเจจ เจเฉเจเจตเฉ เจฌเจพเจฐเฉ เจเจพเจฃเจเจพเจฐเฉ เจจเฉเฉฐ เจซเฉเจฐเฉเจฐเฉเจกเฉเจ
เจธ เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ เจซเจพเจเจฒ เจตเจฟเฉฑเจ เจเฉเฉเจจเจพ เจนเฉเฅค
เจ เจธเฉเจ เจธเจฐเจตเจฐ เจเฉฐเจธเฉเจฒ เจคเฉ, เจกเจพเจเจฐเฉเจเจเจฐเฉ เจตเจฟเฉฑเจ เจตเจพเจชเจธ เจเจเจเจฆเฉ เจนเจพเจ /usr/local/bin/multiotp/, เจฆเจพเจเจฒ เจเจฐเฉ:
./multiotp.php -config debug=1
./multiotp.php -config display-log=1
เจนเฉเจฐ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจฒเฉเจเจฟเฉฐเจ เจธเจฎเฉเจค.
FreeRADIUS เจเจฒเจพเจเฉฐเจเจธ เจธเฉฐเจฐเจเจจเจพ เจซเจพเจเจฒ เจตเจฟเฉฑเจ (/etc/freeradius/clinets.conf) เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจธเจพเจฐเฉเจเจ เจฒเจพเจเจจเจพเจ เจจเฉเฉฐ เจเจฟเฉฑเจชเจฃเฉ เจเจฐเฉ เจฒเฉเจเจฒเจนเฉเจธเจ เจ เจคเฉ เจฆเฉ เจเจเจเจฐเฉเจเจ เจเฉเฉเฉ:
client localhost {
ipaddr = 127.0.0.1
secret = testing321
require_message_authenticator = no
}
- เจเฉเจธเจ เจฒเจ
client 192.168.1.254/32 {
shortname = CiscoASA
secret = ConnectToRADIUSSecret
}
- เจธเจพเจกเฉ เจตเฉเจชเฉเจเจจ เจเฉเจเจตเฉ เจฒเจเฅค
FreeRADIUS เจจเฉเฉฐ เจฐเฉเจธเจเจพเจฐเจ เจเจฐเฉ เจ เจคเฉ เจฒเฉเจ เจเจจ เจเจฐเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐเฉ:
radtest username 100110 localhost 1812 testing321
เจเจฟเฉฑเจฅเฉ เจเจชเจญเฉเจเฉ = เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ, 100110 = เจซเฉเจจ 'เจคเฉ เจเจชเจฒเฉเจเฉเจธเจผเจจ เจฆเฉเจเจฐเจพ เจธเจพเจจเฉเฉฐ เจฆเจฟเฉฑเจคเจพ เจเจฟเจ เจชเจพเจธเจตเจฐเจก, เจฒเฉเจเจฒเจนเฉเจธเจ = RADIUS เจธเจฐเจตเจฐ เจชเจคเจพ, 1812 - เจฐเฉเจกเฉเจ เจธ เจธเจฐเจตเจฐ เจชเฉเจฐเจ, testing321 โ RADIUS เจธเจฐเจตเจฐ เจเจฒเจพเจเฉฐเจ เจชเจพเจธเจตเจฐเจก (เจเฉ เจ เจธเฉเจ เจธเฉฐเจฐเจเจจเจพ เจตเจฟเฉฑเจ เจฆเจฟเฉฑเจคเจพ เจนเฉ)เฅค
เจเจธ เจเจฎเจพเจเจก เจฆเจพ เจจเจคเฉเจเจพ เจฒเจเจญเจ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจ เจจเฉเจธเจพเจฐ เจเจเจเจชเฉเฉฑเจ เจนเฉเจตเฉเจเจพ:
Sending Access-Request of id 44 to 127.0.0.1 port 1812
User-Name = "username"
User-Password = "100110"
NAS-IP-Address = 127.0.1.1
NAS-Port = 1812
Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=44, length=20
เจนเฉเจฃ เจธเจพเจจเฉเฉฐ เจเจน เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ เจเจฟ เจเจชเจญเฉเจเจคเจพ เจธเจซเจฒเจคเจพเจชเฉเจฐเจตเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจนเฉ. เจ เจเจฟเจนเจพ เจเจฐเจจ เจฒเจ, เจ เจธเฉเจ เจฎเจฒเจเฉเจเจเจช เจฆเฉ เจฒเฉเจ เจจเฉเฉฐ เจตเฉเจเจพเจเจเฉ:
tail /var/log/multiotp/multiotp.log
เจ เจคเฉ เจเฉเจเจฐ เจเจเจฐเฉ เจเจเจเจฐเฉ เจนเฉ:
2016-09-01 08:58:17 notice username User OK: User username successfully logged in from 127.0.0.1
2016-09-01 08:58:17 debug Debug Debug: 0 OK: Token accepted from 127.0.0.1
เจซเจฟเจฐ เจธเจญ เจเฉเจ เจ เฉเจ เจนเฉ เจเจฟเจ เจ เจคเฉ เจ เจธเฉเจ เจชเฉเจฐเจพ เจเจฐ เจธเจเจฆเฉ เจนเจพเจ
เจเจฆเจฎ 5: Cisco ASA เจเฉเจเจซเจฟเจเจฐ เจเจฐเฉ
เจเจ เจเจธ เจเฉฑเจฒ เจจเจพเจฒ เจธเจนเจฟเจฎเจค เจนเจพเจ เจเจฟ เจธเจพเจกเฉ เจเฉเจฒ เจชเจนเจฟเจฒเจพเจ เจนเฉ SLL VPN เจฆเฉเจเจฐเจพ เจชเจนเฉเฉฐเจ เจฒเจ เจเฉฑเจ เจธเฉฐเจฐเจเจฟเจค เจธเจฎเฉเจน เจ
เจคเฉ เจจเฉเจคเฉเจเจ เจนเจจ, เจเฉ เจเจฟ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจฆเฉ เจจเจพเจฒ เจธเฉฐเจฐเจเจฟเจค เจนเฉ, เจ
เจคเฉ เจธเจพเจจเฉเฉฐ เจเจธ เจชเฉเจฐเฉเจซเจพเจเจฒ เจฒเจ เจฆเฉ-เจเจพเจฐเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจเฉเฉเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค
1. เจเฉฑเจ เจจเจตเจพเจ AAA เจธเจฐเจตเจฐ เจธเจฎเฉเจน เจธเจผเจพเจฎเจฒ เจเจฐเฉ:
2. เจธเจพเจกเฉ เจฎเจฒเจเฉเจเจเฉเจชเฉ เจธเจฐเจตเจฐ เจจเฉเฉฐ เจธเจฎเฉเจน เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเจฐเฉ:
3. เจ
เจธเฉเจ เจธเฉฐเจชเจพเจฆเจฟเจค เจเจฐเจฆเฉ เจนเจพเจ เจเจจเฉเจเจธเจผเจจ เจชเฉเจฐเฉเจซเจพเจเจฒ, เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจธเจฐเจตเจฐ เจเจฐเฉเฉฑเจช เจจเฉเฉฐ เจฎเฉเฉฑเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจธเจฐเจตเจฐ เจฆเฉ เจคเฉเจฐ 'เจคเฉ เจธเฉเฉฑเจ เจเจฐเจจเจพ:
4. เจเฉเจฌ เจตเจฟเฉฑเจ เจเฉฑเจจเจค -> เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจ
เจธเฉเจ เจเจเจเจฟเจต เจกเจพเจเจฐเฉเจเจเจฐเฉ เจธเจฐเจตเจฐ เจธเจฎเฉเจน เจจเฉเฉฐ เจตเฉ เจเฉเจฃเจฆเฉ เจนเจพเจ:
5. เจเฉเจฌ เจตเจฟเฉฑเจ เจเฉฑเจจเจค -> เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ, เจฌเจฃเจพเจเจ เจธเจฐเจตเจฐ เจธเจฎเฉเจน เจเฉเจฃเฉ เจเจฟเจธ เจตเจฟเฉฑเจ เจฎเจฒเจเฉเจเจเฉเจชเฉ เจธเจฐเจตเจฐ เจฐเจเจฟเจธเจเจฐเจก เจนเฉเฅค เจจเฉเจ เจเจฐเฉ เจเจฟ เจธเฉเจธเจผเจจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจชเฉเจฐเจพเจเจฎเจฐเฉ AAA เจธเจฐเจตเจฐ เจธเจฎเฉเจน เจคเฉเจ เจชเฉเจฐเจพเจชเจค เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจฒเจพเจเฉ เจเจฐเฉ เจ
เจคเฉ
เจเจฆเจฎ 6, เจเจฐเจซ เจเจเจฐเฉ
เจเจฒเฉ เจเจพเจเจ เจเจฐเฉเจ เจเจฟ เจเฉ เจฆเฉ-เจเจพเจฐเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ SLL VPN เจฒเจ เจเฉฐเจฎ เจเจฐเจฆเฉ เจนเฉ:
เจตเฉเจเจฒเจพ! เจเจฆเฉเจ Cisco AnyConnect VPN เจเจฒเจพเจเฉฐเจ เจฆเฉเจเจฐเจพ เจเจจเฉเจเจ เจเจฐเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจ เจธเฉเจเจฟเฉฐเจก, เจตเจจ-เจเจพเจเจฎ เจชเจพเจธเจตเจฐเจก เจฒเจ เจตเฉ เจเจฟเจนเจพ เจเจพเจตเฉเจเจพเฅค
เจฎเฉเจจเฉเฉฐ เจเจฎเฉเจฆ เจนเฉ เจเจฟ เจเจน เจฒเฉเจ เจเจฟเจธเฉ เจฆเฉ เจฎเจฆเจฆ เจเจฐเฉเจเจพ, เจ
เจคเฉ เจเจน เจเจฟ เจเจน เจเจฟเจธเฉ เจจเฉเฉฐ เจเจธ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฌเจพเจฐเฉ เจธเฉเจเจฃ เจฒเจ เจญเฉเจเจจ เจฆเฉเจตเฉเจเจพ, เจฎเฉเจซเจผเจค OTP เจธเจฐเจตเจฐ, เจนเฉเจฐ เจเฉฐเจฎเจพเจ เจฒเจเฅค เจเฉ เจคเฉเจธเฉเจ เจเจพเจนเฉ เจคเจพเจ เจเจฟเฉฑเจชเจฃเฉเจเจ เจตเจฟเฉฑเจ เจธเจพเจเจเจพ เจเจฐเฉ.
เจธเจฐเฉเจค: www.habr.com