Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexander Kulak                      2:450/208      07 Mar 2002  10:58:17
 To : Alexandr Goncharov
 Subject : Re: Пароли    юзеров
 -------------------------------------------------------------------------------- 
 
 AG>>> Системный пароль в случае забывания его юзером - меняется.
 AK>> Hу говорят же, когда возникает реальная проблема -
 AK>> когда надо перенести пароли из одной базы в другую, а формат хешей
 AK>> не совпадает.
 AG> А тут стоит десять раз подумать - а надо ли?
 AG> Чтобы избежать лишнего флейма, попробую обрисовать.
 
 Возьму на себя смелость попытаться ответить с точки зрения абстрактного
 unix администратора Васи сети конторы с полтысячью пользователей (не ISP).
 над которым особо не довлеют менеджеры, приказы и распоряжения,
 а рискует он только своим [незавидным] местом работы, да и то не сильно.
 AG> Исходная постановка задачи - надо преретащить пароли из одной базы в другую.
 AG> Вопрос первый - почему выбрана именно эта другая база?
 
 Потому что Васе надоело заводить пользователей в passwd,
 к тому же последний сильно разросся и вызывает опасения.
 Он хочет, допустим, чтобы его помощники-эникийщики просто заводили
 пользователей в виндовых доменах и все работало автоматически.
 Также Вася альтруист - когда он уйдет, эникийщику, занявшему
 его место, будет легко.
 AG>     Можно ли вместо нее использовать другую, совпадающую по формату хэша
 AG>     с ранее использованой, но обладающую той же функциональностью?
 
 Можно и даже нужно, но платят слишком мало,
 чтобы с энтузиазмом городить керберосы-лдапы.
 
 Поэтому хочется простой в эксплуатации и обслуживании вариант,
 и одна чертова проблема довлеет над Васей - $subj.
 
 Вот если бы (мечтает он в такой ситуации) пользователи не могли их менять,
 а у него был список $subj.
 
 Хорошо, если у большинства пользователей уже есть экаунт 
 в новой базе, как было у меня.
 AG>           вопрос - а надо ли?
 
 И придется Васе городить-таки совместимый вариант ("только один раз" -
 сказка для молодых сисадминов, потому что надо например апдейтить)
 или мучаться и дальше.
 b.w., Alexander Kulak   [ http://www.geocities.com/quickbrainz ]
 --- tin/1.5.10-20011117 ("Darkcell") (UNIX) (Linux/2.4.14-xfs (i686))
  * Origin: Inst. Phys. Chem. problems of BSU (2:450/208@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Пароли юзеров   Alexander Kulak   07 Mar 2002 10:58:17 
Архивное /ru.linux/7962c2d56f6c.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional