aboutsummaryrefslogtreecommitdiff
path: root/da_DK.ISO8859-1/articles/ipsec-must/article.sgml
diff options
context:
space:
mode:
Diffstat (limited to 'da_DK.ISO8859-1/articles/ipsec-must/article.sgml')
-rw-r--r--da_DK.ISO8859-1/articles/ipsec-must/article.sgml88
1 files changed, 44 insertions, 44 deletions
diff --git a/da_DK.ISO8859-1/articles/ipsec-must/article.sgml b/da_DK.ISO8859-1/articles/ipsec-must/article.sgml
index 098a36c90c..b6432bb753 100644
--- a/da_DK.ISO8859-1/articles/ipsec-must/article.sgml
+++ b/da_DK.ISO8859-1/articles/ipsec-must/article.sgml
@@ -15,7 +15,7 @@
<article lang="da">
<articleinfo>
- <title>Uafh&aelig;ngig Verifikation af IPsec Funktionalitet i
+ <title>Uafhængig Verifikation af IPsec Funktionalitet i
&os;</title>
<author>
@@ -52,16 +52,16 @@
<para>Lad os antage, at du har <link linkend="ipsec-install">
installeret <emphasis>IPsec</emphasis></link>. Hvordan ved du
at det <link linkend="caveat">virker</link>?
- Selvf&oslash;lgelig virker din forbindelse ikke hvis den er
- miskonfigureret, og den vil virke n&aring;r du endelig laver det
+ Selvfølgelig virker din forbindelse ikke hvis den er
+ miskonfigureret, og den vil virke når du endelig laver det
rigtigt. &man.netstat.1; lister den. Men kan du verificere det
- uafh&aelig;ngigt?</para>
+ uafhængigt?</para>
</sect1>
<sect1 id="solution">
- <title>L&oslash;sningen</title>
+ <title>Løsningen</title>
- <para>F&oslash;rst, noget krypto-relevant teoretisk
+ <para>Først, noget krypto-relevant teoretisk
information:</para>
<orderedlist>
@@ -71,17 +71,17 @@
</listitem>
<listitem>
- <para>r&aring;, ukomprimerede data er typisk redundant,
+ <para>rå, ukomprimerede data er typisk redundant,
f.eks., har sub-maksimal entropi.</para>
</listitem>
</orderedlist>
- <para>Hvis du kunne m&aring;le entropien af dataene til og fra dit
- netv&aelig;rks interface. S&aring; kunne du se forskellen
- mellem ukrypterede og krypterede data. Det ville v&aelig;re
- tilf&aelig;ldet selvom nogle af dataene i <quote>krypteret
+ <para>Hvis du kunne måle entropien af dataene til og fra dit
+ netværks interface. Så kunne du se forskellen
+ mellem ukrypterede og krypterede data. Det ville være
+ tilfældet selvom nogle af dataene i <quote>krypteret
mode</quote> ikke var krypterede, som f.eks. den yderste IP
- header skal v&aelig;re, hvis pakken skal kunne routes.</para>
+ header skal være, hvis pakken skal kunne routes.</para>
<sect2 id="MUST">
<title>MUST</title>
@@ -89,19 +89,19 @@
<para>Ueli Maurers <quote>Universal Statistical Test for Random
Bit Generators</quote> (<ulink
url="http://www.geocities.com/SiliconValley/Code/4704/universal.pdf">
- <acronym>MUST</acronym></ulink>) m&aring;ler hurtigt entropien
- af en stikpr&oslash;ve. Den bruger en kompressionsagtig
+ <acronym>MUST</acronym></ulink>) måler hurtigt entropien
+ af en stikprøve. Den bruger en kompressionsagtig
algoritme. <link linkend="code">Forneden angives
- kildekoden</link> til en variant der m&aring;ler successive
+ kildekoden</link> til en variant der måler successive
(~kvart megabyte) store bidder af en fil.</para>
</sect2>
<sect2 id="tcpdump">
<title>Tcpdump</title>
- <para>Vi har ogs&aring; brug for en m&aring;de at opsamle de
- r&aring; netv&aelig;rksdata. Et program kaldet
- &man.tcpdump.1; lader dig g&oslash;re dette, hvis du har sl&aring;et
+ <para>Vi har også brug for en måde at opsamle de
+ rå netværksdata. Et program kaldet
+ &man.tcpdump.1; lader dig gøre dette, hvis du har slået
<emphasis>Berkeley Packet Filter</emphasis> interfacet til i
din <link linkend="kernel">kerne konfig fil</link>.</para>
@@ -109,7 +109,7 @@
<screen><userinput><command>tcpdump</command> -c 4000 -s 10000 -w <replaceable>dumpfile.bin</replaceable></userinput></screen>
- <para>vil opfange 4000 r&aring; pakker til
+ <para>vil opfange 4000 rå pakker til
<replaceable>dumpfile.bin</replaceable>. Op til 10.000 bytes
per pakke bliver opfanget i dette eksempel.</para>
</sect2>
@@ -122,8 +122,8 @@
<procedure>
<step>
- <para>&Aring;bn et vindue til en IPsec v&aelig;rt og et andet
- vindue til en usikker v&aelig;rt.</para>
+ <para>Åbn et vindue til en IPsec vært og et andet
+ vindue til en usikker vært.</para>
</step>
<step>
@@ -132,7 +132,7 @@
</step>
<step>
- <para>I det <quote>sikre</quote> vindue, k&oslash;res &unix;
+ <para>I det <quote>sikre</quote> vindue, køres &unix;
kommandoen &man.yes.1;, hvilket vil streame
<literal>y</literal> karakteren. Stop dette efter et stykke
tid. Skift til det usikre vindue, og gentag. Stop igen efter
@@ -140,12 +140,12 @@
</step>
<step>
- <para>K&oslash;r nu <link linkend="code">MUST</link> p&aring; de
+ <para>Kør nu <link linkend="code">MUST</link> på de
opfangede pakker. Du skulle se noget lignende det
- f&oslash;lgende. Det vigtige at notere sig er, at den sikre
- forbindelse har 93% (6,7) af den ventede v&aelig;rdi (7.18),
+ følgende. Det vigtige at notere sig er, at den sikre
+ forbindelse har 93% (6,7) af den ventede værdi (7.18),
og den <quote>normale</quote> forbindelse har 29% (2.1) af den
- ventede v&aelig;rdi.</para>
+ ventede værdi.</para>
<screen>&prompt.user; <userinput>tcpdump -c 4000 -s 10000 -w <replaceable>ipsecdemo.bin</replaceable></userinput>
&prompt.user; <userinput>uliscan <replaceable>ipsecdemo.bin</replaceable></userinput>
@@ -173,47 +173,47 @@ Expected value for L=8 is 7.1836656
<emphasis>uniformt</emphasis>, som kryptering skal. Men det
eksperiment der er beskrevet her <emphasis>kan ikke</emphasis>
detektere mange mulige fejl i et system (ingen af hvilke jeg har
- nogle beviser for). Disse inkluderer d&aring;rlig n&oslash;gle
- generering eller udveksling, data eller n&oslash;gler der kan
+ nogle beviser for). Disse inkluderer dårlig nøgle
+ generering eller udveksling, data eller nøgler der kan
ses af andre, brug af svage algoritmer, kernel undergravning,
- osv. Stud&eacute;r kildekoden; kend kildekoden.</para>
+ osv. Studér kildekoden; kend kildekoden.</para>
</sect1>
<sect1 id="IPsec">
<title>IPsec---Definition</title>
<para>Internet Protokol sikkerheds udvidelser til IPv4;
- kr&aelig;vet for IPv6. En protokol til at forhandle kryptering
- og autentifikation p&aring; IP (v&aelig;rt-til-v&aelig;rt)
+ krævet for IPv6. En protokol til at forhandle kryptering
+ og autentifikation på IP (vært-til-vært)
niveau. SSL sikrer kun en applikationssocket;
<application>SSH</application> sikrer kun et login;
<application>PGP</application> sikrer kun en specifik fil eller
- besked. IPsec krypterer alting mellem to v&aelig;rter.</para>
+ besked. IPsec krypterer alting mellem to værter.</para>
</sect1>
<sect1 id="ipsec-install">
<title>Installering af IPsec</title>
<para>De fleste af de moderne versioner af &os; har IPsec
- support i deres base kildekode. S&aring; du er sikkert
- n&oslash;dt til at inkludere <option>IPSEC</option> optionen i
+ support i deres base kildekode. Så du er sikkert
+ nødt til at inkludere <option>IPSEC</option> optionen i
din kernel konfig og, efter genbygning og reinstallation af
- kernel, konfigurere IPsec forbindelser ved hj&aelig;lp af
+ kernel, konfigurere IPsec forbindelser ved hjælp af
&man.setkey.8; kommandoen.</para>
- <para>En udf&oslash;rlig guide om at k&oslash;re IPsec p&aring;
- &os; er tilr&aring;dighed i <ulink
+ <para>En udførlig guide om at køre IPsec på
+ &os; er tilrådighed i <ulink
url="../../books/handbook/ipsec.html">FreeBSD
- H&aring;ndbogen</ulink>.</para>
+ Håndbogen</ulink>.</para>
</sect1>
<sect1 id="kernel">
<title>src/sys/i386/conf/KERNELNAME</title>
- <para>Dette skal v&aelig;re til stede i kernel konfig filen for at
- v&aelig;re i stand til at opfange netv&aelig;rksdata med
- &man.tcpdump.1;. V&aelig;r sikker p&aring; at k&oslash;re
- &man.config.8; efter at tilf&oslash;je dette, og genbygge og
+ <para>Dette skal være til stede i kernel konfig filen for at
+ være i stand til at opfange netværksdata med
+ &man.tcpdump.1;. Vær sikker på at køre
+ &man.config.8; efter at tilføje dette, og genbygge og
reinstallere.</para>
<programlisting>device bpf</programlisting>
@@ -221,9 +221,9 @@ Expected value for L=8 is 7.1836656
<sect1 id="code">
<title>Maurers universelle statistiske test (for blok
- st&oslash;rrelse=8 bits)</title>
+ størrelse=8 bits)</title>
- <para>Du kan finde samme kode p&aring; <ulink
+ <para>Du kan finde samme kode på <ulink
url="http://www.geocities.com/SiliconValley/Code/4704/uliscanc.txt">
dette link</ulink>.</para>