Strongswan und Passwörter
Hallo,
gibt es in Strongswan die Möglichkeit, zumindest Passwörter nicht im Klartext speichern zu müssen? Den Zugriff auf ipsec.secrets auf root zu begrenzen reicht aus meiner Sicht nicht aus, schon gar nicht bei XAUTH. Eventuell mit swanctl möglich? Ich finde es merkwürdig, bei einer kritischen Anwendung wie Strongswan alles im Klartext speichern zu müssen. Oder muss ich dafür ein Bash-Script basteln?
Merci
gibt es in Strongswan die Möglichkeit, zumindest Passwörter nicht im Klartext speichern zu müssen? Den Zugriff auf ipsec.secrets auf root zu begrenzen reicht aus meiner Sicht nicht aus, schon gar nicht bei XAUTH. Eventuell mit swanctl möglich? Ich finde es merkwürdig, bei einer kritischen Anwendung wie Strongswan alles im Klartext speichern zu müssen. Oder muss ich dafür ein Bash-Script basteln?
Merci
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 744474495
Url: https://administrator.de/forum/strongswan-und-passwoerter-744474495.html
Ausgedruckt am: 22.01.2025 um 00:01 Uhr
4 Kommentare
Neuester Kommentar
Zusätzlich zur vorzuziehenden zertifikatsbasierenden Authentifizierung lassen sich Secrets auch Zentral auf einem Radius Backend mit Strongswan anbinden
https://wiki.strongswan.org/projects/strongswan/wiki/EAPRADIUS
Da man meist sowieso irgendwo einen Radius stehen hat mach ich mir ja nicht nochmal extra die Mühe eine zweite cred. DB aufzubauen wenn man doch noch Passwörter nutzt.
Grüße Uwe
https://wiki.strongswan.org/projects/strongswan/wiki/EAPRADIUS
Da man meist sowieso irgendwo einen Radius stehen hat mach ich mir ja nicht nochmal extra die Mühe eine zweite cred. DB aufzubauen wenn man doch noch Passwörter nutzt.
Grüße Uwe
Zitat von @Inf1d3l:
Kann ich irgendwo sagen, dass er nach dem Passwort fragen soll? Nehme ich das Passwort aus ipsec.secrets raus, fragt er nicht. Gibt es einen Parameter dafür?
Hier kannst du Creds auf der Konsole mitgebenKann ich irgendwo sagen, dass er nach dem Passwort fragen soll? Nehme ich das Passwort aus ipsec.secrets raus, fragt er nicht. Gibt es einen Parameter dafür?
https://wiki.strongswan.org/projects/strongswan/wiki/Charon-cmd
Ist aber genau so unsicher wie wenn du es abspeicherst. Du kannst es ja per Keychain verschlüsselt an
ablegen und mittels Agent entschlüsseln lassen