|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 11 Aug 2005 21:45:52 To : Ilya Anfimov Subject : Re: linux для десктопов -------------------------------------------------------------------------------- Ilya Anfimov -> Artem Chuprina @ Thu, 11 Aug 2005 15:06:35 +0000 (UTC): >> >> >> VW>>Для ситуаций когда требуется автораизация - ssh (scp и >> >> >> VW>>sftp). >> >> >> AK>осталось выяснить, что делать в ситуациях когда требуется >> >> >> AK>авторизация и не хочется давать shell access. >> >> >> >> >> >> Использовать HTTP (и его расширение WebDAV) поверх защищенного >> >> >> >> IA> Застрелицца. Протокол без малейшего контроля ошибок транспортного >> >> IA> уровня. Без сессий (Вы этому хотите доверить авторизацию???). >> >> >> >> А вы хотите доверить авторизацию обратному адресу в TCP-пакете? >> >> IA> Hе понял. >> >> После авторизации в ftp-сессии ftp-сервер фактически доверяет >> авторизацию протоколу TCP - все, что происходит в этой сессии, считается >> происходящим от имени этого пользователя. Сессия определяется, грубо >> говоря, по комбинации хост-порт того конца. Со всеми вытекающими. IA> И tcp sequence number. Hивапрос. Я, конечно, сразу расскажу про man-in-the-middle, но главное - оно все равно полагается на все тот жа самый TCP, и потому абсолютно равнонадежно. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru Реляционная база данных - это не единственный способ сделать дурацкий поиск. Victor Wagner --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/256066f4bd507.html, оценка из 5, голосов 10
|