|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 10 Aug 2005 12:35:24 To : Alex Korchmar Subject : Re: linux для десктопов -------------------------------------------------------------------------------- Alex Korchmar <hue-moe@so.yandex.ru> wrote: AK>Victor Wagner <vitus@45.free.net> wrote: VW>>Для ситуаций когда требуется автораизация - ssh (scp и VW>>sftp). AK>осталось выяснить, что делать в ситуациях когда требуется AK>авторизация и не хочется давать shell access. Использовать HTTP (и его расширение WebDAV) поверх защищенного транспортного уровня (TLS). При этом аутентификацию можно делать как на транспортном уровне (сертификаты), так и на прикладном. Авторизацию реализовывать на прикладном уровне (средствами CMS или ещё чего-то), поскольку если мы не даем пользователю прав полноправного пользователя системы, использование системных средств разграничения доступа получается кривоватым. Кстати, для многих случаев для аутентификации достаточно средств RFC2617 (кто давно его не перечитывал, там не только Basic Auth описана). VW>>Вместе эти два протокола перекрывают всю нишу ftp, и имеют VW>>свои AK>для сисадминов. А для обычных пользователей оба непригодны Что?!!! HTTP не пригоден для пользователей? Любого пользователя спроси, он тебе в глаза плюнет. О пригодности для пользователей ssh можно спорить. У меня что-то не было больших проблем в обучении определенных категорий пользователей пользоваться ssh как для копирования файлов (с использованием оболочек вроде WinSCP и соответствующего far-овского плагина), так и для решения более других (хотя и более частных) задач, например доступа к CVS. В принципе, сам по себе протокол ssh достаточно удобен для пользователя (ибо может быть сделан для него прозрачным, содержит такие полезные вещи как agent forwarding и т.д.). Весь вопрос в наличии клиентов оного протокола, которые были бы достаточно удобны. Для частных случаев, таких как копирование файлов и работа с CVS такие клиенты есть. AK>в принципе. -- --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/151789e5a7ed2.html, оценка из 5, голосов 10
|