Aceasta este comanda fs_setcrypt care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS
PROGRAM:
NUME
fs_setcrypt - Activează sau dezactivează criptarea transferurilor de fișiere AFS
REZUMAT
fs setcrypt [-criptă]on / off> [-Ajutor]
DESCRIERE
fs setcrypt comanda setează starea criptării traficului de rețea pentru traficul de fișiere în
clientul AFS. Această criptare se aplică traficului de fișiere care merge și vine din AFS
Server de fișiere pentru utilizatorii cu jetoane valide. Această comandă nu controlează criptarea
folosit pentru autentificare, care folosește Kerberos 5 sau klog/kaserver. Complementul acestuia
comanda este fs getcrypt, care arată starea criptării pe client.
Starea implicită de criptare este activată pe Windows. Este dezactivat pe toate non-Windows
clienții implicit. Puteți activa criptarea în mod implicit pe platforme non-Windows până la
executând fs setcrypt -criptă on imediat după pornirea demonului client. De exemplu,
pe Linux, puteți face acest lucru în scriptul de inițiere SysV sau cu ExecStartPost de la systemd
parametru.
Aceasta este o setare globală și se aplică tuturor conexiunilor ulterioare la un server de fișiere AFS
din acest Cache Manager. Nu există nicio modalitate de a activa sau dezactiva criptarea pentru anumite
conexiunile.
ATENȚIONĂRI
AFS folosește o schemă de criptare numită fcrypt, bazată pe, dar puțin mai slab decât DES, și
în prezent nu există nicio modalitate de a specifica un mecanism de criptare diferit. Pentru că fcrypt și
DES sunt învechite, utilizatorul trebuie să decidă cât de mult să aibă încredere în criptare. Luați în considerare utilizarea unui
Rețea privată virtuală la nivel de IP dacă este nevoie de o criptare mai bună.
Criptarea traficului de fișiere necesită un token. Conexiuni sau conexiuni neautentificate
autorizate prin ACL-uri bazate pe IP nu vor fi criptate chiar și atunci când criptarea este activată.
OPŢIUNI
-criptă <on / off>
Aceasta este singura opțiune pentru fs setcrypt. -criptă opțiunea ia fie „pornit”, fie „dezactivat”.
„on” activează criptarea. „off” dezactivează criptarea. Deoarece aceasta este singura opțiune,
Indicatorul „-crypt” poate fi omis.
0 și 1 sau „adevărat” și „fals” nu sunt acceptate ca înlocuitori pentru „pornit” și „dezactivat”.
-Ajutor
Imprimă ajutorul online pentru această comandă. Toate celelalte opțiuni valide sunt ignorate.
REZULTATE
Această comandă nu produce alte rezultate decât mesaje de eroare.
EXEMPLE
Există doar patru moduri de a invoca fs setcrypt. Oricare dintre:
% fs setcrypt -crypt activat
% fs setcrypt activat
va activa criptarea pentru conexiunile autentificate și:
% fs setcrypt -crypt off
% fs setcrypt dezactivat
va dezactiva criptarea.
PRIVILEGIU NECESARE
Emitentul trebuie să fie conectat ca superutilizator rădăcină local.
Utilizați fs_setcrypt online folosind serviciile onworks.net