- RU.UNIX ----------------------------------------------------------------------
From : Mykola Dzham 2:5020/400 09 Jan 2006 13:08:06
To : Alex Korchmar
Subject : Re: Пресечь попытки подбора паролей по ssh
--------------------------------------------------------------------------------
Alex Korchmar wrote:
> Mykola Dzham <i.in.news@levsha.org.ua> wrote:
>
> >> а я их боюсь, точнее боюсь неконтролируемого форвардинга ключей - при
> >> про...бе ключа заманаешься менять их везде и всюду. :-(
> MD> Чем это хуже необходимости сменить пароли всюду?
> тем что пароль обычно в голове (если он там не умещается - разумно
> пользоваться ключами)
Hу и что в данномслучае это меняет? В случае, если пароль
скомпрометирован, его тоже придется менять всюду, как и менять всюду
публичный ключ если скомпрометирован приватный.
P.S. А если более-менее стандартная возможность раздавать публичный
ключ по LDAP ?
--
LEFT-(UANIC|RIPE)
JID: levsha@jabber.net.ua
--- ifmail v.2.15dev5.3
* Origin: National TarasShevchenko University of Kyiv (2:5020/400)