|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Vlasov 2:5080/172.172 12 Oct 2003 20:33:11 To : Eugene M. Zheganin Subject : Re: rexecd -------------------------------------------------------------------------------- Wednesday October 08 2003, Eugene M. Zheganin writes to Dmitriy Smirnov: DS>> после чего rexec чего-то сидит и ждет... порт 512 открыт, логин и DS>> пароль верен... в чем грабля? EMZ> У меня может быть немного не по теме вопрос... - а нужент именно rexec EMZ> ? А почему ssh не подходит ? EMZ> ssh -l user host /bin/cat /etc/services Все бы неплохо... Hо тот же UTM, мать его, управляет удаленным файрволлом, причем, штатно умеет управлять только через rexec. Ладно, заставить его работать по-другому, сказав, что файрволл локальный и указав другой путь к ipfw можно. Hо ведь этот гад каждые 15 минут выключает всех клиентов (~500 вызовов rexec) снимает статистику и потом обратно включает (~3*500 вызовов rexec). В целом оно работает неплохо, хоть иногда и бывают эксцессы. Клиенты на прерывание связи не жалуются, даже те, что играют во всякие игры. В случае же ssh вызов `ssh billing@router echo "ok"` занимает примерно полсекунды (естественно, без ручного ввода пароля), мерялось путем засекания времени на 500 запусках. Соответсвенно, 3 минуты на выключение всех пользователей и 10 минут на включение. Возможно, у товарища такая же ситуация. EMZ> и с неинтерактивной авторизацией тоже проще пареной репы... Да еще и EMZ> секьюрнее. Так-то оно так... Hо бывают ситуации... Good luck. Stas --- Еще одно "золото" 1.1.5-20020105 * Origin: gui is good, but console better (2:5080/172.172) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45963f896a9a.html, оценка из 5, голосов 10
|