Trådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30

Størrelse: px
Begynne med side:

Download "Trådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30"

Transkript

1 Trådløskurs del 2, dag 2 Sesjon 6 Fredag kl. 09:00-10:30 kolbjorn.barmen@uninett.no

2 Agenda - RADIUS Hva gjør RADIUS-tjeneren? TLS vs. TTLS vs. PEAP Klientsertifikater og revocation-lister 2 MSCHAPv2 og brukerdatabase VLAN-tildeling Sikring av RADIUS-trafikk Eduroam

3 TLS vs. TTLS vs. PEAP Forespørsel kommer fra klient (AP) Klient sjekkes Gyldig klient? Delt hemmelighet stemmer? Forbindelse opprettes. 3 Klient sender forespørsel (Access Request) med ytre identitet og EAP-melding med EAP start. Tjener finner realm basert på ytre identitet og avgjør om det er lokal bruker eller noe som skal proxyes. EAP-melding angir også om det er TLS, TTLS eller PEAP.

4 TLS... Dersom EAP-melding fra klient sier TLS: Initier EAP-samtale over TLS (radius pludring mellom eap-klient og tjener. Klient sender (omsider) en forespørsel der EAPmelding inneholder klient-sertifikat. Tjener sjekker klient-sertifikatet og avgjør om det er godkjent eller ikke ut fra sine kjente CA-sertifikat. Radius kan settes opp til å gjøre flere sjekker, for eksempel sjekke CN mot brukerdatabase. Tjener sender melding til klient (AP) med ok eller reject. 4

5 TTLS (Tunneled TLS) & PEAP (Protected EAP) Dersom EAP-melding fra klient sier TTLS eller PEAP Initier EAP-samtale over TLS ( pludring ) Klient sender EAP-melding med MSCHAPv2-pakke som inneholder indre brukernavn og passord som NT-hash. Tjener pakker opp MSCHAPv2-pakken, finner bruker i brukerdatabase (fil, sql, ldap...) og henter ut NT-hash. Tjener sammenligner NT-hash fra brukerdatabase med NThash fra MSCHAPv2-pakken. Tjener sender melding til klient (AP) med ok eller reject. 5 TTLS og PEAP behandles ganske likt på radiustjener.

6 Hva er forskjellen på TTLS og PEAP? EAP-TTLS er fra Funk, Software standardisert først. PEAP er fra Microsoft, RSA og Cisco. Forskjellen ligger i innholdet i EAP-meldingene, ulike språk. Det finnes også mange PEAP-varianter, men Microsoft støtter kun PEAPv0/EAP-MSCHAPv2 det vi kaller PEAP. Cisco (+ noen andre) støtter PEAPv0/EAP-SIM, PEAPv1/EAP-GTC, PEAPv2 og nye EAP-varianter kommer EAP-TTLS kan bruke mye annet enn MSCHAPv2 (MD5, crypt m.fl.) Den PEAP som brukes i dag kan kun bruke MSCHAPv2 6

7 RADIUS-tjenere Radius-servere som støtter EAP: FreeRadius(TLS, TTLS, PEAP) Microsoft Windows 2000 RADIUS server (TLS,PEAP) Cisco ACS (TLS,PEAP) Funk Steel-Belted RADIUS (TLS, TTLS, PEAP) Meetinghouse Aegis (TLS, TTLS, PEAP) Radiator (TLS, TTLS, PEAP) 7

8 TLS - klientsertifikater, CRL og OCSP Ved bruk av klientsertifikater vil det være nødvendig å kunne sperre et gitt sertifikat før det går ut på dato. Dette kan gjøres på to måter: CRL Certificate Revocation List CA genererer en liste over sertifikater som er ugyldige og denne listen kopieres manuelt inn på radiustjener. OCSP - Online Certificate Status Protocol Radiustjener spør en tjeneste om sertifikat er gyldig. CRL krever en prosedyre for oppdatering hos tjenere. 8 Finnes det OCSP-støtte i noen radiustjenere?

9 MSCHAPv2 og brukerdatabaser Ved bruk av MSCHAPv2 får radiustjener passordet i form av en NT-hash fra klienten. Dersom radius har tilgang til brukerpassord i klartekst kan radius selv generere NT-hash og sammenligne Dersom radius ikke har tilgang til klartekstpassord må den ha tilgang til ferdighashet passordstreng. Radiustjener kan hente brukerdata fra LDAP, SQL, flate filer m.m. 9

10 Hva med FEIDE? FEIDE tilbyr per i dag hverken passord i klartekst eller passord i form av en NThash. En FEIDE-bruker ligger typisk i LDAP med en SMD5-hash som passord og det forventes at en tjeneste binder seg mot FEIDE med det rette passordet. Dette vil forhåpentligvis endre seg i fremtiden. 10

11 VLAN-tildeling Ved å sende spesiell radius-attributt til basestasjon kan radiustjener fortelle basestasjon hvilket VLAN en klient skal flyttes til. Dette gjøres typisk i users-fila og kriteriene kan være omtrent hva som helst. Eksempelvis bruker UNINETT LDAP-group som bestemmes av LDAP-oppsettet til Freeradius. 11

12 Sikring av RADIUS-trafikk Bruk gjerne egne beskyttede VLAN mellom radiustjenere og basestasjon om mulig. Delt hemmelighet bør ikke være banal. RADSEC er en mulig framtidig løsning 12 Radiuspakker blir sendt over en TLSkryptert TCP-forbindelse mellom radiusklient og radiustjener i stedet for dagens UDP. Foreløpig kun støttet i Radiator Andre mulige tiltak?

13 eduroam eduroam er et roaming-samarbeid mellom NRENer i Europa, samt noen få andre (Australia, Taiwan) Gjennom et RADIUS hierarki kan man få tilgang til nettverk hos andre medlemmer i samarbeidet. 13 RADIUS kobling mot nasjonalt top-nivå (UNINETT, som igjen er koblet mot europeisk top-nivå) Felles SSID eduroam hos alle.

14 eduroam-ng? Kanskje RADSEC Deler av eduroam-nettet kan legges over til RADSEC uten at det går ut over funksjonaliteten for de andre. DNSRoaming Omgå radius-hierarkiet ved å bruke DNS 14 dig srv _radsec._tcp.home.uninett.no DIAMETER i stedet for RADIUS Mer avansert, enklere å koble mot FEIDE, edugain... Finnes ikke støtte for hos leverandører per idag Alt er foreløpig bare på test-stadiet.

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren

Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren Trådløssamling NORDUnet Stockholm 15.3.2013 Tom Ivar Myren Agenda 08:30 08:45 Velkommen, kaffe 08:45 09:15 CAT en enclere hverdag for it avdelingen Hvordan få aksess, opprette profil, bruk 09:15 09:45

Detaljer

Installasjonen krever en Windows 2008 server innmeldt i domene.

Installasjonen krever en Windows 2008 server innmeldt i domene. Installasjon av NPS Installasjonen krever en Windows 2008 server innmeldt i domene. Det kreves en NPS server pr. domene Steg 1) Legg til rollen Network Policy and Access Services, den eneste rolletjenesten

Detaljer

Installasjonen krever en Windows 2003 server innmeldt i domene.

Installasjonen krever en Windows 2003 server innmeldt i domene. Installasjon av IAS Installasjonen krever en Windows 2003 server innmeldt i domene. Det kreves en IAS server pr. domene Steg 1) Installasjon av IAS Gå til Kontrollpanel Legg til eller fjern programmer

Detaljer

Eduroam på Windows Vista

Eduroam på Windows Vista Eduroam på Windows Vista Denne veiledningen beskriver hvordan man kobler seg opp til det trådløse nettet eduroam på Høgskolen i Hedmark med Windows Vista. Du må være student eller ansatt ved Høgskolen

Detaljer

Konfigurasjon av Eduroam i Windows Vista

Konfigurasjon av Eduroam i Windows Vista Konfigurasjon av Eduroam i Windows Vista Hvordan konfigurere en trådløs oppkobling mot Eduroam i Vista Alle skjermbilder er tatt fra engelsk Windows Vista. Navn og plasseringer av valg vil være tilsvarende

Detaljer

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming

Detaljer

Hva er 802.1X - EAPoL?

Hva er 802.1X - EAPoL? 802.1X Hva er 802.1X - EAPoL? Velkjent autentisering og sikkerhetsmekanisme på trådløst - «WPAenterprise» Porten sperret for annet enn EAPOL-trafikk inntil autentisering. Porten åpnes for generell trafikk

Detaljer

ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK

ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK IMPLEMENTASJON AV IEEE 802.1X UFS nr.: 112 Versjon: 1 Status: Godkjent Dato: 20 12. 2007 Tittel: IEEE 802.1X for trådløse nettverk Arbeidsgruppe: Mobilitet

Detaljer

ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK IMPLEMENTASJON AV IEEE 802.IX. UNINETT Fagspesifikasjon. UFS nr.: 112 Versjon: 1

ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK IMPLEMENTASJON AV IEEE 802.IX. UNINETT Fagspesifikasjon. UFS nr.: 112 Versjon: 1 UNINETT Fagspesifikasjon ANBEFALT SIKKERHETSLØSNING FOR TRÅDLØSE NETTVERK IMPLEMENTASJON AV IEEE 802.IX UFS nr.: 112 Versjon: 1 Status: Godkjent Dato: 20. 12. 2007 Tittel: IEEE 802.IX for trådløse nettverk

Detaljer

Trådløst nett UiT. Feilsøking. Wireless network UiT Problem solving

Trådløst nett UiT. Feilsøking. Wireless network UiT Problem solving Trådløst nett UiT Feilsøking Wireless network UiT Problem solving April 2016 Problemer med tilkobling til trådløsnettet Eduroam kan enten løses ved å laste ned en installasjonfil fra https://cat.eduroam.org

Detaljer

NorskInternett Brukermanual. Sist oppdatert 09.08.15. Side 1/30

NorskInternett Brukermanual. Sist oppdatert 09.08.15. Side 1/30 NorskInternett Brukermanual Sist oppdatert 09.08.15. Side 1/30 Innholdsliste Hvordan kan vår tjeneste brukes...2 Hva vi leverer...2 Kontoinformasjon...3 Bruk av VPN tilkobling...3 Konfigurering av Android...4

Detaljer

Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0

Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0 Autentisering og autorisasjon i webapplikasjoner med en etablert standard: SAML 2.0 Andreas Åkre Solberg UNINETT andreas@uninett.no Feide - autentiseringssystem for webapplikasjoner i utdanningssektoren.

Detaljer

SQL Server guide til e-lector

SQL Server guide til e-lector LES LETTERE, LES RASKERE, FÅ LESELYST! SQL Server guide til e-lector Innhold 1 Innledning... 2 2 SQL Express 2008 R2 installasjon... 2 3 Etter installasjon... 4 3.1 SQL Express... 4 3.1.1 Nettverksoppsett

Detaljer

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole Hovedprosjekt 41E Arnstein Søndrol Cisco Clean Access Valdres Videregående Skole Valdres VGS - Valdres VGS har omtrent 550 elever og 100 lærere og ansatte. - Valdres Videregående skole ligger på Leira,

Detaljer

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 3 - Tilfredse medarbeidere - Rekruttering - Utvikling i retning

Detaljer

Installasjonsveiledning

Installasjonsveiledning DEMOVERSJON Installasjonsveiledning Her vil vi gi deg en steg for steg veiviser for hvordan du laster ned, installerer og tar i bruk demoversjonen av økonomisystemet Uni Økonomi. Støter du på problemer

Detaljer

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk 6107 Operativsystemer og nettverk Labøving 5 Transportlaget: porter, forbindelser og pakkeformater Introduksjon I denne øvingen skal du studere TCP-protokollen og hvordan TCP etablerer og lukker forbindelser

Detaljer

Visma Avendo ekonomi/økonomi server installation

Visma Avendo ekonomi/økonomi server installation 1.Installera programmet som administrator Visma Avendo ekonomi/økonomi server installation 2. Om du behöver installera några av prerekvisiterna så kommer frågan upp här, gokänn de bara.. Du finner prerekvisiterna

Detaljer

Install av VPN klient

Install av VPN klient Install av VPN klient Aksess til TeleComputing Customer Service Center Tel: +47 6677 6577 (oppgi ditt kundenummer) Fax: +47 66 85 48 40 (faxnr for bl.a. bestillinger) E-post: support@telecomputing.no (oppgi

Detaljer

Trådløst nett UiT Feilsøking. Wireless network UiT Problem solving

Trådløst nett UiT Feilsøking. Wireless network UiT Problem solving Trådløst nett UiT Feilsøking Wireless network UiT Problem solving April 2015 Hvorfor får jeg ikke koblet meg opp mot trådløst nettverk med Windows 7? Why can t I connect to the wireless network with Windows

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

Åpen telefonistruktur

Åpen telefonistruktur Åpen telefonistruktur Olav Kvittem, UNINETT gigacampus, 7/9-2005 Oversikt SIP prinsipper og anvendelser Telefoni konvergens med ENUM IP samtrafikk-oversikt Hva UNINETT gjør med IP-telefoni (Roald) 1 Session

Detaljer

Sikkerhet i trådløse nett

Sikkerhet i trådløse nett temahefte Sikkerhet i trådløse nett Uninett ABC SIKKERHET i E nett Innhold 1. Om trådløse nettverk...5 1.1. Hva er trådløse nettverk?...5 1.2. Hvordan virker trådløse nettverk?...5 1.3. Hvorfor sikkerhet?...5

Detaljer

INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x

INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x BRUKERVEILEDNING INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x ÅPEN Versjon: 1.1 Versjonsdato: 30.07.2013 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no

Detaljer

TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC

TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC Aleksander Rasmussen Nasjonal Sikkerhetsmyndinghet Sikkerhetskonferansen 2017 Oslo Kongressenter 28 29.03.2017 SLIDE

Detaljer

TAIME DATABASE INSTALLASJONSVEILEDNING

TAIME DATABASE INSTALLASJONSVEILEDNING TAIME DATABASE INSTALLASJONSVEILEDNING ojf-produkt Innhold 1 Database og databasekobling... 3 1.1 TAIME Treningsplanlegger... 3 1.2 Databasekobling... 3 1.2.1 SQL SERVER EXPRESS... 4 1.2.2 Lage database

Detaljer

Status og nyheter. Av cand.scient Knut Yrvin KOMIT 27. okt 2004. Lysark kun til fri kopiering

Status og nyheter. Av cand.scient Knut Yrvin KOMIT 27. okt 2004. Lysark kun til fri kopiering Status og nyheter Av cand.scient Knut Yrvin KOMIT 27. okt 2004 Lysark kun til fri kopiering Hva forvernter brukerne? Sentralisert drift Ressurssparing for skolene med åpen kildekodeløsninger Driftskonsepter

Detaljer

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk 6107 Operativsystemer og nettverk Labøving 6c IP versjon 6 Oppgave 1 IPv6 kommandoer i Linux Ubuntu Server har en Linux kjerne som er IPv6 kompatibel. Distribusjonen har også en del ipv6 verktøy ferdig

Detaljer

Erfaringer med IPv6 hos HiOA

Erfaringer med IPv6 hos HiOA Uninett nett- og infrastruktursamling Drammen 2012-12-12 Harald Terkelsen Harald.Terkelsen@hioa.no Agenda Høgskolen i Oslo og Akershus Tidslinje og status for IPv6 ved HiOA Konfigurering og adressering

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Direct Access Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Agenda Bakgrunn for valg Hva er Direct Access? Hvordan virker Direct Access? Bakgrunn NVH har en liten

Detaljer

http://balder/obs2.nsf/8178b1c14b1e9b6b8525624f0062fe9f/71e1616e4d33c749c125... Controller Brukerstøttedatabase Ottar Holstad/Cantor 09.

http://balder/obs2.nsf/8178b1c14b1e9b6b8525624f0062fe9f/71e1616e4d33c749c125... Controller Brukerstøttedatabase Ottar Holstad/Cantor 09. Side 1 av 6 Controller Brukerstøttedatabase Ottar Holstad/Cantor 09.01 14:18. Emne/tittel:. Kategori: "Kan ikke koble til databasen! Sjekk ODBC og event. BDE". Feilmeldinger ODBC-Administrator (OpenDataBaseConnectivity)

Detaljer

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no.

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no. INNHOLD INNLEDNING... 2 Bruk sertifisert konsulent på oppgradering av Visma CRM... 2 FØR OPPGRADERING AV SERVER... 2 Programvare som installeres... 2 Logg ut av CAT... 2 Stopp rso_rsv.exe... 2 TA BACKUP...

Detaljer

INTEGRASJONSGUIDE BP CODE Check Point R75.x R76

INTEGRASJONSGUIDE BP CODE Check Point R75.x R76 BRUKERVEILEDNING INTEGRASJONSGUIDE BP CODE Check Point R75.x R76 ÅPEN Versjon: 1.2 Versjonsdato: 30.07.2013 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no

Detaljer

Trådløssamling København 18.9.15. Tom Myren, UNINETT

Trådløssamling København 18.9.15. Tom Myren, UNINETT Trådløssamling København 18.9.15 Tom Myren, UNINETT Agenda 09:00 10:15 Nye nettverksleverandører info fra innkjøp Leverandørene presenterer seg Kaffe 10:45 12:00 NAT løsning NTNU (Kyrre) Passiv helsesjekk

Detaljer

Velkommen til Pressis.

Velkommen til Pressis. 1 Velkommen til Pressis. Dette er et veiledende dokument med linker i innledningen. Veiledningene vil ta deg igjennom de forskjellige tilkoblings muligheter du har med oss. Hvis du bare har behov for en

Detaljer

Brukerveiledning Mobilsynkronisering HTC HD2

Brukerveiledning Mobilsynkronisering HTC HD2 Brukerveiledning Mobilsynkronisering HTC HD2 Servicedeklarasjon Drift-, overvåkning og brukerstøtte for mobilsynkronisering Målsetting med tjenesten Tilby mobilsynkronisering til ansatte som har sikkerhetsgodkjent

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

Mamut Business Software

Mamut Business Software Mamut Business Software Enkel installasjonsveiledning Innhold Før installasjon 3 Om programmet 3 Om installasjon 4 Under installasjon 5 Betingelser for installasjon 5 Slik installerer du: Enbruker 6 Etter

Detaljer

Canvas for IT-vakter

Canvas for IT-vakter 04.08.2017 og 07.08.2017 Pål Kristian Moe Per Olav Bisseberg Agenda 2 I migreringsprosessen kommer vi til å ha to systemer i drift parallelt. 1 Veldig omtrentlig anslag. 2 I migreringsprosessen kommer

Detaljer

Avansert oppsett. I denne manualen finner du informasjon og veiledning for avansert oppsett av din Jensen AirLink ruter.

Avansert oppsett. I denne manualen finner du informasjon og veiledning for avansert oppsett av din Jensen AirLink ruter. Avansert oppsett I denne manualen finner du informasjon og veiledning for avansert oppsett av din Jensen AirLink ruter. Denne manualen gjelder for følgende rutermodeller: AirLink 9150 v1, v, v og v4 AirLink

Detaljer

Sikkerhet og tilgangskontroll i RDBMS-er

Sikkerhet og tilgangskontroll i RDBMS-er Sikkerhet og tilgangskontroll i RDBMS-er IN2090 14. nov 2018 Mathias Stang 1 Agenda Modeller for tilgangskontroll Brukere og roller i RDBMS-er GRANT og REVOKE SQL Injections 2 Hovedmål med databasesikkerhet

Detaljer

Utrulling av sertifikater til IOS

Utrulling av sertifikater til IOS Utrulling av sertifikater til IOS Utdanningsetaten - Oslo kommune Andre Frogner Telefon: 23 03 59 00 support@datametrix.no Innhold 1 Beskrivelse... 3 2 Iphone Configuration utility... 4 2.1 Åpne UDE KatB

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 11a DHCP Dynamic Host Configuration Protocol IP-konfigurasjon (repetisjon) DHCP-protokollen DHCP-tjener i Windows Server DHCP-tjener i VMWare/VirtualBox DHCP-klient

Detaljer

Viktig informasjon til nye brukere av Mac-klient fra UiB

Viktig informasjon til nye brukere av Mac-klient fra UiB Viktig informasjon til nye brukere av Mac-klient fra UiB Innholdsfortegnelse Ny Mac-klient fra UiB... 1 Første innlogging... 1 Oppsett av e-post... 2 Oppsett av e-post i Outlook... 2 Oppsett av e-post

Detaljer

Norsk Internett Brukermanual. Sist oppdatert Side 1/37

Norsk Internett Brukermanual. Sist oppdatert Side 1/37 Norsk Internett Brukermanual Sist oppdatert 27.10.2017. Side 1/37 Innholdsliste Hvordan kan vår tjeneste brukes...2 Hva vi leverer...2 Ofte spurte spørsmål...3 Kontoinformasjon...4 Bruk av VPN tilkobling...4

Detaljer

Tipsark til Sony Ericsson P800/P900 tilpasset UiB.

Tipsark til Sony Ericsson P800/P900 tilpasset UiB. Tipsark til tilpasset UiB. Praktiske opplysninger om versjoner og oppdateringer...1 Gå i kontrollpanel...2 Reset av telefon...3 Oppsett av datakontoer...4 Om bruk av GPRS kontra Hi-Speed (HSCSD)...4 1.

Detaljer

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Produktmerknader McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Forbedringer Problemer som er løst Oversikt

Detaljer

Kort brukerveiledning om fjerntilgangsløsningen

Kort brukerveiledning om fjerntilgangsløsningen Kort brukerveiledning om fjerntilgangsløsningen Viktig før du tar i bruk fjerntilgangsløsningen VIKTIG! Før du kan ta i bruk fjerntilgang må du sende en e-post til it-hjelp@uis.no med ditt mobilnummer.

Detaljer

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift 17. april GoOpen 2009 Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift Agenda Litt om meg Litt om Harstad kommune Prosjektet Digital kompetanse i grunnskolen i Harstad

Detaljer

Lønn 5.0. Veiledning for ASP leverandører

Lønn 5.0. Veiledning for ASP leverandører Lønn 5.0 Veiledning for ASP leverandører Om denne veiledningen Innhold Om denne veiledningen... 2 Installere første database og programmet... 2 Installere flere databaser på samme server... 2 Sette opp

Detaljer

INSTALLASJONSVEILEDNING FOR DATAX REISEREGNING BEDRIFT

INSTALLASJONSVEILEDNING FOR DATAX REISEREGNING BEDRIFT Mamut datax Software INSTALLASJONSVEILEDNING FOR INSTALLASJONSVEILEDNING FOR DATAX REISEREGNING BEDRIFT VERSJON 4.0.1200 DETALJERT STEG-FOR-STEG VEILEDNING FOR HVORDAN INSTALLERE/OPPDATERE DIN VERSJON

Detaljer

Scan Secure GTS 5.1 + PAS

Scan Secure GTS 5.1 + PAS Scan Secure GTS 5.1 + PAS Installasjonsmanual For versjon 5.1.7 og nyere Denne installasjonsmanualen er konfidensiell Den er kun ment til bruk for system administrator Den skal ikke benyttes av brukere

Detaljer

Se egen dokumentasjon for hele CSC Ortopedi systemet for parametersetting.

Se egen dokumentasjon for hele CSC Ortopedi systemet for parametersetting. Teknisk installasjonsprosedyre Se egen dokumentasjon for hele CSC Ortopedi systemet for parametersetting. Systemet består av følgende programfiler: OrtoKlient.mdb ortoklient.ini OrtoRapporter.mdb CSCTimebok.exe

Detaljer

Huldt & Lillevik Lønn og Personal - System 4. Installasjon. - første gang. Med MS SQL Server eller eksisterende MS Express.

Huldt & Lillevik Lønn og Personal - System 4. Installasjon. - første gang. Med MS SQL Server eller eksisterende MS Express. Huldt & Lillevik Lønn og Personal - System 4 Installasjon - første gang Med MS SQL Server eller eksisterende MS Express Aditro HRM AS Veiledningen er oppdatert pr. 06.01.2010 Innholdsfortegnelse Installere

Detaljer

Manual for å oppgrade TS 1000 fra:

Manual for å oppgrade TS 1000 fra: Manual for å oppgrade TS 1000 fra: Versjon 4.xx til versjon. 5.02 F01 04.02.2011 Første versjon TKi FK Rev. Dato: Beskrivelse: Utarbeidet Sign. Kontrollert Sign INNHOLD 1 GENERELT OM OPPGRADERING TIL VERSJON

Detaljer

Dataporten sikker og enkel deling av data i UH-sektoren

Dataporten sikker og enkel deling av data i UH-sektoren Dataporten sikker og enkel deling av data i UH-sektoren IT-forum Solstrand 4. mai 2016 Andreas Åkre Solberg andreas.solberg@uninett.no Service Provider SAML 2.0: KUN autentisering + SSO Generelt behov

Detaljer

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver.

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Viktig ved installasjoner på en 2008 terminalserver Ingen

Detaljer

Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008

Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008 Flytte Lønn 5.0 fra SQL 2000 til SQL 2005 / 2008 Før du flytter databasene til Lønn 5.0 fra SQL Server 2000 til SQL Server 2005 / 2008 må du ta backup av databasene. Hvis SQL Server 2005 /2008 ikke allerede

Detaljer

Lagene spiller sammen

Lagene spiller sammen Lagene spiller sammen Dere har lært om lagene, men hvordan virker dette i praksis? Utgangspunkt i Ethernet/IP/TCP/Applikasjonslag Trafikkpolitiet i Internett (ISP og congestion control) Hvordan oversettes

Detaljer

Bruk av Spark. ikke til dytting og sitting. Universitetet i Tromsø 22. mars Torbein Kvil Gamst Bruk av Spark, Side 1

Bruk av Spark. ikke til dytting og sitting. Universitetet i Tromsø 22. mars Torbein Kvil Gamst Bruk av Spark, Side 1 Bruk av Spark ikke til dytting og sitting Universitetet i Tromsø 22. mars 2010 Torbein Kvil Gamst Bruk av Spark, Side 1 Direktemelding, eller instant messaging (IM) Direktemelding, eller instant messaging

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Nettverkskonfigurasjon i Windows Server og Windows 10 Oppgavebeskrivelse Her forklares kort hva øvingen går ut på for de som ønsker å finne løsningen selv. Hvis

Detaljer

Kom i gang med TI-Nspire Navigator NC Teacher Software - IT-administratorer

Kom i gang med TI-Nspire Navigator NC Teacher Software - IT-administratorer Kom i gang med TI-Nspire Navigator NC Teacher Software - IT-administratorer Denne guideboken gjelder for TI-Nspire -programvareversjon 3.2. For å få den nyeste versjonen av dokumentasjonen, gå til education.ti.com/guides.

Detaljer

Innocent Code Kapittel 1: The Basics Kapittel 2: Passing Data to Subsystems

Innocent Code Kapittel 1: The Basics Kapittel 2: Passing Data to Subsystems Innocent Code Kapittel 1: The Basics Kapittel 2: Passing Data to Subsystems INF329, høsten 2005 Utvikling av sikre applikasjoner Martin Lie martin@mq.no 2005-11-02 Kapittel 1: The Basics HTTP Sesjoner

Detaljer

Opus Dental 7.1 Oppdateringsveiledning

Opus Dental 7.1 Oppdateringsveiledning Opus Dental 7.1 Oppdateringsveiledning Innhold Innledning... 1 Før installasjon... 2 Installasjon... 3 Last ned installasjonsfilen for Opus Dental... 3 Start installasjonen... 4 Oppdatering av databasen....

Detaljer

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Trådløst KHiO Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Oversikt over trådløse nettverk på KHiO:...

Detaljer

Oppkobling mot SAFE detaljert Mac

Oppkobling mot SAFE detaljert Mac Oppkobling mot SAFE detaljert Mac Contents Installere Cisco AnyConnect... 1 Installere Microsoft Remote Desktop... 3 Sette opp kobling mot server i Microsoft Remote Desktop... 3 Oppkobling mot SAFE...

Detaljer

Installasjon pospay...1 Installasjon PosPay klient... 2 Installasjon av VPN klient... 7 Innstillinger i dxbillett for PosPay...11

Installasjon pospay...1 Installasjon PosPay klient... 2 Installasjon av VPN klient... 7 Innstillinger i dxbillett for PosPay...11 Installasjon pospay...1 Installasjon PosPay klient.... 2 Installasjon av VPN klient.... 7 Innstillinger i dxbillett for PosPay...11 Alle installasjoner som er her beskrevet gjøres kun LOKALT på den PC

Detaljer

Vedlegg 1: Oversikt over noen mulige leverandører

Vedlegg 1: Oversikt over noen mulige leverandører Vedlegg 1: Oversikt over noen mulige leverandører OwnCloud / Owncloud Enterprise Owncloud er en open-source løsning, der det også finnes en enterprise-løsning. Owncloud støtter stort sett alle mulige bakenforliggende

Detaljer

Wi-Fi Direct veiledning

Wi-Fi Direct veiledning Wi-Fi Direct veiledning Enkelt oppsett ved bruk av Wi-Fi Direct Feilsøking Appendix Innhold Slik leser du håndbøkene... 2 Symboler som brukes i håndbøkene... 2 Ansvarsfraskrivelse... 2 1. Enkelt oppsett

Detaljer

Installasjon og oppgradering av Advisor

Installasjon og oppgradering av Advisor Installasjon og oppgradering av Advisor Innhold: Innhold 1 Forutsetninger... 1 1.1 Historikk... 1 1.2 Generelt... 1 1.3 Versjoner av Advisor... 2 2 Nyinstallasjon... 2 2.1 Server installasjon... 2 2.2

Detaljer

Opus Dental 7.1 Oppdateingsveiledning

Opus Dental 7.1 Oppdateingsveiledning Opus Dental 7.1 Oppdateingsveiledning Innhold Innledning... 1 Før installasjon... 2 Installasjon... 3 Last ned installasjonsfilen for Opus Dental... 3 Start installasjonen... 4 Oppdatering av databasen....

Detaljer

Huldt & Lillevik Lønn 5.0. Installere systemet

Huldt & Lillevik Lønn 5.0. Installere systemet Huldt & Lillevik Lønn 5.0 Installere systemet Innholdsfortegnelse Innholdsfortegnelse Installere Lønn 5.0... 3 Krav til maskin og operativsystem... 3 Forberede installasjonen... 3 Installere database...

Detaljer

ENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1

ENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1 ENKEL BRUKERMANUAL Side 1 Innhold 1. Bestilling av Cisco Meeting App (CMA)... 3 1.1 Helseforetak i Helse Sør-Øst... 3 1.2 Kommuner... 4 1.3 Nedlasting... 4 2. Oppstart av CMA... 4 3. Konfigurasjon av CMA...

Detaljer

DDS-CAD. Oppsett av student-/demolisens

DDS-CAD. Oppsett av student-/demolisens S DDS-CAD Oppsett av student-/demolisens Bruk av DDS-CAD er lisens beskyttet. Dette er fysiske USB nøkkel som inneholder kryptert lisensinformasjon. Programvaren er dermed beskyttet for å sikre legitim

Detaljer

Demoversjon. Installasjon Uni Økonomi V3. - økonomisystemer fra start til børs

Demoversjon. Installasjon Uni Økonomi V3. - økonomisystemer fra start til børs Demoversjon Installasjon Uni Økonomi V3 - økonomisystemer fra start til børs Velkommen til installasjon av Uni Økonomi V3 demoversjon. Her vil vi gi deg en steg for steg veiviser for hvordan du laster

Detaljer

Oppsett av brannmur / router 1.0. Innholdsfortegnelse

Oppsett av brannmur / router 1.0. Innholdsfortegnelse Innholdsfortegnelse. Innledning... 2 2. Ordforklaringer... 2. Router/brannmur... 2.. IP-adresser... 2.2. Portviderekobling... 2.. DMZ-host... 5 Side av 5 . Innledning Din hjemmesentral har en innebygget

Detaljer

Første oppstart av PC

Første oppstart av PC Første oppstart av PC Når du starter PC for første gang blir du bedt om å legge inn Produktnøkkel. Du MÅ Hoppe over dette ved å trykke: Gjør dette senere som står helt nederst. Nå kan du koble til ditt

Detaljer

Hurtigstart guide. Searchdaimon ES (Enterprise Server)

Hurtigstart guide. Searchdaimon ES (Enterprise Server) Hurtigstart guide Searchdaimon ES (Enterprise Server) Innholdsfortegnelse Informasjon før oppsett... 2 Koble til strøm og nettverk... 3 Oppsett av system... 3 Konfigurasjonsveiviser... 4 Sette fast IP

Detaljer

Brukerforum - Buypass Access Solution (BAS) 14.04.2016

Brukerforum - Buypass Access Solution (BAS) 14.04.2016 Brukerforum - Buypass Access Solution (BAS) 14.04.2016 BAS / BAM Buypass Access Solution for LRA-operatører Ronni Tøftum og Stine Granviken 1 Buypass Access Solution for LRA-operatører Agenda 1. Workshop

Detaljer

Netctrl har våren 2017 fått noen endringer som omhandler funksjonalitet.

Netctrl har våren 2017 fått noen endringer som omhandler funksjonalitet. Netctrl 2017 Netctrl har våren 2017 fått noen endringer som omhandler funksjonalitet. Netctrl skal brukes på alle eksamener, også privatisteksamener for å sikre at privatister har tilgang til de samme

Detaljer

Viktig informasjon til nye brukere av Mac-klient fra UiB

Viktig informasjon til nye brukere av Mac-klient fra UiB Viktig informasjon til nye brukere av Mac-klient fra UiB + Apple-logo hentet fra http://www.thelogomix.com/ Innhold Ny Mac-klient fra UiB... 2 Innlogging... 2 Hvordan endre visningsspråket/display Language...

Detaljer

Sikkerhets skannere. Sikkerhets/sårbarhets skannere

Sikkerhets skannere. Sikkerhets/sårbarhets skannere Sikkerhetsskanning Sikkerhets skannere Sikkerhets/sårbarhets skannere Sjekker om systemet er sårbart for kjente sikkerhetsproblemer Sjekker åpne porter, versjoner, patch nivå Sender en sikker variant av

Detaljer

Febdok Server må være installert på den datamaskinen du sitter på. Last ned siste versjon fra Febdok sin hjemmeside eller gjennom programmet.

Febdok Server må være installert på den datamaskinen du sitter på. Last ned siste versjon fra Febdok sin hjemmeside eller gjennom programmet. Oppdatering av Febdok server Denne veiledning følger oppdatering av server og oppdatering av ny leverandør database på SQL server. Det som menes med serveroppdatering er at Febdok enbruker eller Febdok

Detaljer

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk 6107 Operativsystemer og nettverk Labøving: DNS Domain Name System Oppgave a og b kan gjøres uansett hvilken nettverkskonfigurasjon du har. I oppgave c-e må du bruke samme nettverksoppsettet som i øving

Detaljer

En enkel lærerveiledning

En enkel lærerveiledning En enkel lærerveiledning ~ 1 ~ Innhold INNLEDNING... 3 Hva?... 3 Hvorfor?... 3 INN- og UTLOGGING... 4 Innlogging... 4 Utlogging... 5 Lærerinnlogging/-utlogging... 5 OUTLOOK / EPOST... 6 Skrive epost...

Detaljer

Enkel brukerveiledning Cisco Meeting App

Enkel brukerveiledning Cisco Meeting App Enkel brukerveiledning Cisco Meeting App Side 1 Innhold 1. Bestilling av Cisco Meeting App (CMA)... 3 1.1 Helseforetak i Helse Sør-Øst... 3 1.2 Kommuner... 4 1.3 Nedlasting... 5 2. Oppstart av CMA... 5

Detaljer

Brukerveiledning Tilkobling internett ALT DU TRENGER Å VITE OM BRUKEN AV INTERNETT

Brukerveiledning Tilkobling internett ALT DU TRENGER Å VITE OM BRUKEN AV INTERNETT Brukerveiledning Tilkobling internett ALT DU TRENGER Å VITE OM BRUKEN AV INTERNETT 1 2 3 4 5 6 7 KOBLING TIL HJEMMESENTRAL OPPSETT AV TRÅDLØS ROUTER OG BRANNMUR I HJEMMESENTRALEN OPPKOBLING AV PC TIL INTERNETT

Detaljer

Merknader for brukere av trådløst LAN

Merknader for brukere av trådløst LAN Merknader for brukere av trådløst LAN Русский Suomi Dansk Polski Ma gyar Čeština Svenska Les denne håndboken nøye før du bruker maskinen, og oppbevar den for fremtidig referanse. Merknader for brukere

Detaljer

Innhold. Epostprogrammer og webmail.

Innhold. Epostprogrammer og webmail. Innhold Epostprogrammer og webmail 1 Microsoft Outlook 2003 2 Microsoft Outlook 2007 6 Microsoft Outlook 2008 10 Windows Live Mail (Vista/Windows 7) 15 Outlook Express (98/2000/2003/XP) 17 Mac Mail 22

Detaljer

SuperOffice. Remote Travel

SuperOffice. Remote Travel SuperOffice Remote Travel Denne dokumentasjonen er skrevet, redigert og formatert i Microsoft Word. 2000 SuperOffice AS. Alle rettigheter forbeholdt. SuperOffice AS gir deg rett til å bruke programvaren

Detaljer

1. Installasjon av ISA 2004

1. Installasjon av ISA 2004 Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Installasjon av ISA 2004 Stein Meisingseth 29.08.2005 Lærestoffet er utviklet for faget LO474D Systemsikkerhet 1. Installasjon av ISA 2004

Detaljer

En liten oppskrift på hvordan jeg installert og fikk Xastir til å virke sånn at jeg ble synlig i APRS verden.

En liten oppskrift på hvordan jeg installert og fikk Xastir til å virke sånn at jeg ble synlig i APRS verden. En liten oppskrift på hvordan jeg installert og fikk Xastir til å virke sånn at jeg ble synlig i APRS verden. La meg med en gang si at jeg er rimelig grønn i Linux verden så dere får bære over med meg

Detaljer

For kunder som kjører Huldt & Lillevik Reise 1.3 på Access database

For kunder som kjører Huldt & Lillevik Reise 1.3 på Access database For kunder som kjører Huldt & Lillevik Reise 1.3 på Access database Huldt & Lillevik Reise 1.4 støtter ikke lengre å kjøre mot en Access database. Du må derfor konvertere til MSDE eller SQL Server. Dette

Detaljer

6107 Operativsystem og nettverk

6107 Operativsystem og nettverk 6107 Operativsystem og nettverk Leksjon 8b Samba fil- og printtjener Windows fildeling, SMB/CIFS, NetBIOS / NBT Navnesystemer i Windows: NBNS og LLMNR Samba fil- og printtjener, installasjon og konfigurering

Detaljer

Eduroam. Hvordan koble seg til trådløst nettverk på UiS?

Eduroam. Hvordan koble seg til trådløst nettverk på UiS? Eduroam Hvordan koble seg til trådløst nettverk på UiS? 1 Innhold Microsoft Windows XP, Vista og 7 Apple Mac OsX iphone/ipad Android Mulige problemer 2 Windows Åpne en nettleser og skriv inn www3.uis.no/eduroam

Detaljer

Merknader for brukere av trådløst LAN

Merknader for brukere av trådløst LAN Merknader for brukere av trådløst LAN Русский Suomi Dansk Polski Ma gyar Čeština Svenska Les denne håndboken nøye før du bruker maskinen, og oppbevar den for fremtidig referanse. Merknader for brukere

Detaljer