Product SiteDocumentation Site

5.2. Beveiliging

Deze sectie bevat informatie over verschillende beveiligings items van Fedora.

5.2.1. Vingerafdruk lezers

Vingerafdruk lezers zijn nu beter geintegreerd met Fedora 11. GNOME gebruikers kunnen vingerafdruk authenticatie eenvoudig instellen met gnome-about-me, en de mogelijkheid toestaan om in te loggen met zowel gdm als gnome-screensaver.
Voor meer details refereer je naar de Een vingerafdruk lezer instellen wiki pagina.

5.2.2. DNSSEC

DNSSEC (DNS SECurity) is een mechanisme wat integriteit en authentiteit biedt voor DNS data.

5.2.3. Systeem beveiligings voorziening daemon

De SSSD is bedoeld om verscheidene kern eigenschap verbeteringen in Fedora aan te bieden. De eerste is het toevoegen van offline caching voor netwerk legitimatiebewijzen. Authenticatie met de SSSD zal potentieel LDAP, NIS en FreeIPA voorzieningen toestaan om een offline mode aan te bieden, zodat het centraal beheren van laptop gebruikers gemakkelijker wordt.
De LDAP eigenschappen zullen ook ondersteuning toevoegen voor verbindings pooling. Alle communicatie naar de ldap server zal plaats vinden over een enkele persistente verbinding, waarmee de overhead gereduceerd wordt van het openen van een nieuwe socket voor elk verzoek. De SSSD zal ook ondersteuning toevoegen voor meervoudige LDAP/NIS domeinen. Het zal mogelijk zijn om te verbinden naar twee of meer LDAP/NIS servers die werken als aparte gebruikers naamgebieden.

5.2.4. SHA-2 ondersteuning

Fedora gebruikt nu het SHA-256 algorithme voor data verificatie en autenticatie op meer plaatsen dan eerst, om hiermee de zwakkere SHA-1 en MD5 algorithmes te vervangen. Waar mogelijk is de omzetting transparant, op andere plaatsen was de standaard configuratie veranderd of handmatige configuratie is nodig om de sterkere algorithmes te gebruiken.