پیکربندی احراز هویت در نمونه Mosquitto خود مهم است ، بنابراین مشتریان غیرمجاز نمی توانند به هم وصل شوند.
در Mosquitto 2. 0 و بالاتر ، شما باید گزینه های تأیید اعتبار خود را صریحاً انتخاب کنید تا مشتری ها بتوانند به هم وصل شوند. در نسخه های قبلی پیش فرض این است که به مشتریان امکان اتصال بدون تأیید اعتبار شود.
سه گزینه برای تأیید اعتبار وجود دارد: پرونده های رمز عبور ، افزونه های احراز هویت و دسترسی غیرمجاز/ناشناس. استفاده از ترکیبی از هر سه گزینه امکان پذیر است.
می توان شنوندگان مختلف را با تنظیم PER_LISTENER_SETTINGS در پرونده پیکربندی خود از روشهای مختلف احراز هویت استفاده کرد.
و همچنین احراز هویت همچنین باید نوعی کنترل دسترسی را در نظر بگیرید تا مشخص شود که مشتریان می توانند به چه موضوعاتی دسترسی پیدا کنند.
پرونده های رمز عبور
پرونده های رمز عبور یک مکانیسم ساده برای ذخیره نام های کاربری و رمزهای عبور در یک پرونده واحد است. اگر تعداد نسبتاً کمی از کاربران نسبتاً استاتیک داشته باشید ، خوب هستند.
اگر در پرونده رمز عبور تغییراتی ایجاد کردید ، باید کارگزار را با ارسال پیام آهسته بارگیری مجدد پرونده را انجام دهید:
کشتن
ایجاد پرونده رمز عبور
برای ایجاد یک فایل رمز عبور ، از ابزار mosquitto_passwd استفاده کنید ، از خط زیر استفاده کنید. از شما برای رمز عبور خواسته می شود. توجه داشته باشید ک ه-C به معنای یک پرونده موجود رونویسی خواهد شد:
mosquitto_passw d-c
برای افزودن کاربران بیشتر به یک فایل رمز عبور موجود ، یا تغییر رمز عبور برای یک کاربر موجود ، آرگوما ن-C را کنار بگذارید:
mosquitto_passwd
برای حذف کاربر از یک فایل رمز عبور:
mosquitto_passw d-d
همچنین می توانید نام کاربری و رمزعبور را در یک خط واحد اضافه یا به روز کنید ، اما توجه داشته باشید که این بدان معنی است که رمز عبور در خط فرمان و در هر تاریخ فرمان قابل مشاهده است:
mosquitto_passwd
پیکربندی کارگزار
برای شروع استفاده از فایل رمز عبور خود باید گزینه Password_File را به پرونده پیکربندی خود اضافه کنید:
رمز عبور_
فایل رمز عبور باید بتواند توسط هر کاربر Mosquitto که در آن اجرا می شود خوانده شود. در سیستم های Linux/POSIX این به طور معمول کاربر Mosquitto خواهد بود ، و/etc/mosquitto/password_file مکان خوبی برای خود پرونده است.
اگر برای داشتن تنظیمات امنیتی جداگانه برای هر شنونده از گزینه per_listener_settings استفاده می کنید ، باید گزینه فایل رمز عبور را پس از شنونده مورد نظر خود قرار دهید:
شنونده 1883 Password_file/etc/mosquitto/password_file
افزونه های احراز هویت
اگر می خواهید کنترل بیشتری بر احراز هویت کاربران خود نسبت به یک فایل رمز عبور ارائه دهید ، ممکن است یک افزونه تأیید اعتبار برای شما مناسب باشد. ویژگی های ارائه شده بستگی به این افزونه که از کدام افزونه استفاده می کنید.
پیکربندی افزونه
پیکربندی یک افزونه بسته به نسخه رابط پلاگین Mosquitto که افزونه برای نسخه 2. 0 و بالاتر یا 1. 6. x و قبل از آن نوشته شده متفاوت است.
برای 1. 6. x و پایین ، از گزینه Auth_plugin استفاده کنید. این افزونه ها همچنین توسط نسخه 2. 0 پشتیبانی می شوند:
شنونده 1883 auth_plugin
برخی از افزونه ها به پیکربندی اضافی نیاز دارند که در مستندات آنها شرح داده می شود.
برای 2. 0 و بالاتر ، از گزینه افزونه استفاده کنید:
شنونده 1883 پژمان
افزونه های موجود
- امنیت پویا ، فقط برای 2. 0 و بالاتر ، توسط پروژه Mosquitto برای ارائه مشتری ، گروه ها و نقش های کارگزاری انعطاف پذیر ارائه شده است که می تواند از راه دور اجرا شود.
- Mosquitto-Go-Auth ، که استفاده از انواع پشتیبان را برای ذخیره داده های کاربر ، مانند MySQL ، JWT یا Redis ارائه می دهد.
دسترسی غیرمجاز
برای پیکربندی دسترسی غیرمجاز ، از گزینه Alling_anonymous استفاده کنید:
شنونده 1883 اجازه داده شده_ ناشناس درست باشد
معتبر است که اجازه دسترسی غیرقانونی و تأیید شده در همان کارگزار را داشته باشید. به ویژه افزونه امنیتی پویا به شما امکان می دهد حقوق متفاوتی را برای کاربران ناشناس نسبت به کاربران معتبر اختصاص دهید ، که ممکن است برای مثال برای دسترسی به داده ها به عنوان مثال مفید باشد.
اخبار رمز ارزها...
ما را در سایت اخبار رمز ارزها دنبال می کنید
برچسب :
نویسنده : منیژه سلیمی
بازدید : <-PostHit->
تاريخ : چهارشنبه
15 شهريور
1402 ساعت: 13:44