From efebe7392505e90037ac5793d08d438d17d13a4d Mon Sep 17 00:00:00 2001 From: Gabor Kovesdan Date: Thu, 9 Aug 2012 21:56:27 +0000 Subject: - Expand Danish character entities in the Danish documentation Approved by: doceng (implicit) --- da_DK.ISO8859-1/articles/ipsec-must/article.sgml | 88 ++++++++++++------------ 1 file changed, 44 insertions(+), 44 deletions(-) (limited to 'da_DK.ISO8859-1/articles/ipsec-must/article.sgml') diff --git a/da_DK.ISO8859-1/articles/ipsec-must/article.sgml b/da_DK.ISO8859-1/articles/ipsec-must/article.sgml index 098a36c90c..b6432bb753 100644 --- a/da_DK.ISO8859-1/articles/ipsec-must/article.sgml +++ b/da_DK.ISO8859-1/articles/ipsec-must/article.sgml @@ -15,7 +15,7 @@
- Uafhængig Verifikation af IPsec Funktionalitet i + <title>Uafhængig Verifikation af IPsec Funktionalitet i &os; @@ -52,16 +52,16 @@ Lad os antage, at du har installeret IPsec. Hvordan ved du at det virker? - Selvfølgelig virker din forbindelse ikke hvis den er - miskonfigureret, og den vil virke når du endelig laver det + Selvfølgelig virker din forbindelse ikke hvis den er + miskonfigureret, og den vil virke når du endelig laver det rigtigt. &man.netstat.1; lister den. Men kan du verificere det - uafhængigt? + uafhængigt? - Løsningen + Løsningen - Først, noget krypto-relevant teoretisk + Først, noget krypto-relevant teoretisk information: @@ -71,17 +71,17 @@ - rå, ukomprimerede data er typisk redundant, + rå, ukomprimerede data er typisk redundant, f.eks., har sub-maksimal entropi. - Hvis du kunne måle entropien af dataene til og fra dit - netværks interface. Så kunne du se forskellen - mellem ukrypterede og krypterede data. Det ville være - tilfældet selvom nogle af dataene i krypteret + Hvis du kunne måle entropien af dataene til og fra dit + netværks interface. Så kunne du se forskellen + mellem ukrypterede og krypterede data. Det ville være + tilfældet selvom nogle af dataene i krypteret mode ikke var krypterede, som f.eks. den yderste IP - header skal være, hvis pakken skal kunne routes. + header skal være, hvis pakken skal kunne routes. MUST @@ -89,19 +89,19 @@ Ueli Maurers Universal Statistical Test for Random Bit Generators ( - MUST) måler hurtigt entropien - af en stikprøve. Den bruger en kompressionsagtig + MUST) måler hurtigt entropien + af en stikprøve. Den bruger en kompressionsagtig algoritme. Forneden angives - kildekoden til en variant der måler successive + kildekoden til en variant der måler successive (~kvart megabyte) store bidder af en fil. Tcpdump - Vi har også brug for en måde at opsamle de - rå netværksdata. Et program kaldet - &man.tcpdump.1; lader dig gøre dette, hvis du har slået + Vi har også brug for en måde at opsamle de + rå netværksdata. Et program kaldet + &man.tcpdump.1; lader dig gøre dette, hvis du har slået Berkeley Packet Filter interfacet til i din kerne konfig fil. @@ -109,7 +109,7 @@ tcpdump -c 4000 -s 10000 -w dumpfile.bin - vil opfange 4000 rå pakker til + vil opfange 4000 rå pakker til dumpfile.bin. Op til 10.000 bytes per pakke bliver opfanget i dette eksempel. @@ -122,8 +122,8 @@ - Åbn et vindue til en IPsec vært og et andet - vindue til en usikker vært. + Åbn et vindue til en IPsec vært og et andet + vindue til en usikker vært. @@ -132,7 +132,7 @@ - I det sikre vindue, køres &unix; + I det sikre vindue, køres &unix; kommandoen &man.yes.1;, hvilket vil streame y karakteren. Stop dette efter et stykke tid. Skift til det usikre vindue, og gentag. Stop igen efter @@ -140,12 +140,12 @@ - Kør nu MUST på de + Kør nu MUST på de opfangede pakker. Du skulle se noget lignende det - følgende. Det vigtige at notere sig er, at den sikre - forbindelse har 93% (6,7) af den ventede værdi (7.18), + følgende. Det vigtige at notere sig er, at den sikre + forbindelse har 93% (6,7) af den ventede værdi (7.18), og den normale forbindelse har 29% (2.1) af den - ventede værdi. + ventede værdi. &prompt.user; tcpdump -c 4000 -s 10000 -w ipsecdemo.bin &prompt.user; uliscan ipsecdemo.bin @@ -173,47 +173,47 @@ Expected value for L=8 is 7.1836656 uniformt, som kryptering skal. Men det eksperiment der er beskrevet her kan ikke detektere mange mulige fejl i et system (ingen af hvilke jeg har - nogle beviser for). Disse inkluderer dårlig nøgle - generering eller udveksling, data eller nøgler der kan + nogle beviser for). Disse inkluderer dårlig nøgle + generering eller udveksling, data eller nøgler der kan ses af andre, brug af svage algoritmer, kernel undergravning, - osv. Studér kildekoden; kend kildekoden. + osv. Studér kildekoden; kend kildekoden. IPsec---Definition Internet Protokol sikkerheds udvidelser til IPv4; - krævet for IPv6. En protokol til at forhandle kryptering - og autentifikation på IP (vært-til-vært) + krævet for IPv6. En protokol til at forhandle kryptering + og autentifikation på IP (vært-til-vært) niveau. SSL sikrer kun en applikationssocket; SSH sikrer kun et login; PGP sikrer kun en specifik fil eller - besked. IPsec krypterer alting mellem to værter. + besked. IPsec krypterer alting mellem to værter. Installering af IPsec De fleste af de moderne versioner af &os; har IPsec - support i deres base kildekode. Så du er sikkert - nødt til at inkludere optionen i + support i deres base kildekode. Så du er sikkert + nødt til at inkludere optionen i din kernel konfig og, efter genbygning og reinstallation af - kernel, konfigurere IPsec forbindelser ved hjælp af + kernel, konfigurere IPsec forbindelser ved hjælp af &man.setkey.8; kommandoen. - En udførlig guide om at køre IPsec på - &os; er tilrådighed i En udførlig guide om at køre IPsec på + &os; er tilrådighed i FreeBSD - Håndbogen. + Håndbogen. src/sys/i386/conf/KERNELNAME - Dette skal være til stede i kernel konfig filen for at - være i stand til at opfange netværksdata med - &man.tcpdump.1;. Vær sikker på at køre - &man.config.8; efter at tilføje dette, og genbygge og + Dette skal være til stede i kernel konfig filen for at + være i stand til at opfange netværksdata med + &man.tcpdump.1;. Vær sikker på at køre + &man.config.8; efter at tilføje dette, og genbygge og reinstallere. device bpf @@ -221,9 +221,9 @@ Expected value for L=8 is 7.1836656 Maurers universelle statistiske test (for blok - størrelse=8 bits) + størrelse=8 bits) - Du kan finde samme kode på Du kan finde samme kode på dette link. -- cgit v1.2.3