Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Andrey Melnikov                      2:5030/1340.116 18 Feb 2002  20:50:36
 To : Aleksey I Zavilohin
 Subject : "Стpашный" вопpос
 -------------------------------------------------------------------------------- 
 
 
  18 Feb 02 15:16, Aleksey I Zavilohin wrote to Andrey Melnikov:
 
  AZ> Andrey Melnikov <Andrey.Melnikov@p116.f1340.n5030.z2.fidonet.org>
  AZ> wrote:
  >> AZ> ну это шло в последнем абзаце - хотя я сомневаюсь что это сильно
  >> AZ> увеличит безопасность - поменять ip/mac в наше время легче чем
  >> AZ> логин 8-) если не стоит нормальый свич и к нему нет доступа
  >> AZ> физического 8-)
  >>    Это к вопрошавшему. От меня только одно - arpwatch + увольнение
  >>    умных (отбивание рук/отлучения от кормушки), ибо нефиг. Или играем
  >>    в хацкеров или работем. Третий вариант (пиво админу) здесь не
  >>    учитывается.
 
  AZ> ну - как ты будешь отличать arp вотчем если поменяют одновременно arp+ip
  AZ> 8-) ethernet без умного коммутатора штука достаточно дырявенькая
 
     мороженая arp таблици, пара правил в ipchains'ах, простенький анализатор -
 оп, и все готово. Hу а если еще в конторе карточки не самое распоследнее модное 
 г - то можено еще пару методов изобресть.
 
  >> >> AZ> чем не выход создание /etc/nologin по крону?
  >> >> # strings /usr/bin/ssh |grep -ci nologin
  >> >> 0
  >> AZ> аяяяяяяййй слово PAM говорит вам что-нть?
  >> AZ> /etc/pam.d/ssh:auth       required     pam_nologin.so
  >>    Hеговорит. Я вообще его не терплю.
  AZ> почему? - самоограничение оно того, вредно 8-)
  AZ> это /очень/ удобный механизм
 
     невижу в нем удобности. Все его удобность еще в RH6.2 пришлось напильником
 отпиливать, бо в логи срало слишком много.
 
  AZ> вот например может у тебя squid/ftp/etc авторизоваться через mysql?
  AZ> или пускать только тех пользователей который входят в определенную
  AZ> unix группу? или... или... 8-))) и тд
 
     Это все делается отдельно, что иногда более полезно чем насиловать
 /etc/passwd и остальное.
 
      Andrey aka TEMHOTA-RIPN
      [Team Linux] [Team Inet] [Team IRC 4ever] [Team Windows Mu$t DiE]
 [Team TEMHOTA - Дрyг молодежи!] [Team CuBeR PuNkS] [TEAM Спать] [TEAM hAtE]
 --- GoldED+/LNX 1.1.4.7
  * Origin: Powered by SlackWare Linux (2:5030/1340.116)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: "Стpашный" вопpос   Aleksey I Zavilohin   18 Feb 2002 16:16:05 
 "Стpашный" вопpос   Andrey Melnikov   18 Feb 2002 20:50:36 
Архивное /ru.linux/52203c713209.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional