|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 05 Dec 2004 17:31:41 To : Valentin Nechayev Subject : Re: FAQ --------------------------------------------------------------------------------
Valentin Nechayev wrote:
>
> VS> Я так понял, когда говорят о несекурности NIS, то имеют в виду, что
> VS> при помощи ypcat можно получить хэши паролей. Против этого никакой
> VS> ipsec не поможет.
>
> ==={{{
> To help prevent this, FreeBSD's NIS server handles the shadow password
> maps (master.passwd.byname and master.passwd.byuid) in a special way: the
> server will only provide access to these maps in response to requests
> that originate on privileged ports. Since only the super-user is allowed
Мне это известно, мог бы и не приводить такую длинную цитату. Hо есть
два "но":
1. Если в сети имеются NIS-клиенты не FreeBSD (например солярисы), то
эту фичу приходится отключать (UNSECURE = "True"). Это в том числе мой
случай, к сожалению.
2. Hе спасает от любого пользователя локальной сети, поставившего себе
личную FreeBSD хотя бы в VMWare.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: Golden Bough (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3278fe99c2f.html, оценка из 5, голосов 10
|