|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 16 Aug 2005 15:03:49 To : Mykola Dzham Subject : Re: bsd для десктопов, продолжение сериала -------------------------------------------------------------------------------- 16 авг 2005, вторник, в 10:38 KRAST, Mykola Dzham написал(а): >>> Прокси с авторизацией для файлового сервера? MD>> Hет, просто прокси с авторизацией. Бывают же такие? Или потребности в MD>> колбасе нет? >> Бывают. Только мы не об них. MD> А в чем принципиальная разница? Мы говорим не о них. MD> И то и другое предоставляет MD> определенный ресурс определенным пользователям. Или например почтовый MD> сервер - чем он лучше файлового сервера что требует логин/пароль? Тебе настолько важно, на каком именно уровне будет выполняться аутентификация юзера (рассматриваем только надежные способы)? MD>>> Да, тебя сервера по MD>>> ssh пускают после введения пароля или по твоему ip ? >>> По паре (ключ,ip). Так ведь то ssh, а мы говорим про /home по сети. MD>> Hе вижу чем в этом смысле home хуже: по моему её тоже нужно защищать, MD>> причем иногда даже сильнее. >> Почему сильнее? MD> Потому что по ssh-у человек в большинстве моих случаев попадает в jail, MD> где чуть ли не все подмонтировано в ro. Типа подмонтированное в ro станет вдруг rw через NFS? MD> Так что сделать он там мало что MD> сможет. А на хоме может лежить много чего интересного, включая ssh & pgp MD> key И что? Почему _сильнее_? >> Кому нужен логин/пароль, который ничего не защищает? MD> Лучше когда есть возможность выбора "нужно это мне или нет" чем когда MD> такой возможности нет. Hаличие иллюзии безопасности _хуже_ отсутствия. Eugene -- Все любят естественный наркотик --- slrn/0.9.8.0 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093dd148eff.html, оценка из 5, голосов 10
|