Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Nick A. Leuta                        2:5020/400     17 Jun 2000  18:00:50
 To : All
 Subject : Hа: Hа: Hа: Hа: uucpd and PAM
 -------------------------------------------------------------------------------- 
 
 Рад очередной встрече, Maxim Tulyuk!
 
 "Maxim Tulyuk" <mt@burka.carrier.kiev.ua> сообщил/сообщила в новостях
 следующее: news:8ie5a3$qan$1@news.lucky.net...
 
 > Nick A. Leuta <skynick@stu.lipetsk.su> wrote:
 
 > >> > Символично - использование pam.conf
 > >> > считается в настоящее время устаревшей технологией),
 > >> А что pam.conf недостаточно?
 > > Hе недостаточно, а нетехнологично - каждое приложение вручную
 > frerbsd's pam исходит из linux-ового и /etc/pam.d там тоже есть (в man
 > написано, но не пробовал).
 
 Именно так у меня и работает то, что у меня работает через PAM, хотя такого
 и немного - ftpd (пропатченный) да login.
 
 > ИМХО это привычка, что редактировать. Или что в инсталяции прописывать:
 > cp или echo.
 
 А удалять за собой потом как?
 
 > > Расскажу лучше о том, с чего это я вдруг так в pam'е ковыряться стал:
 
 есть
 
 > > несколько машин (unix-like OS: большой разницы, что держать, Linux или
 > > FreeBSD нет, хотя надежность Фри вызывает больше доверия, есть также и
 > > не-UNIX: NT, NW), и надо организовать централизованное управление
 > > пользователями на них.
 > >[подробности skiped, см. предыдущее сообщение]
 > ИМХО ты решаеш только проблему "authentication", а как же "authorization",
 > т.е. pam не расскажет о какие права надо раздать каждому и он так же
 > при входе не выдаст uid... И в твоей схеме путь: vipw, visudo с
 
 вытекающими
 
 > граблями.
 
 PAM-то не расскажет ядру о UID, а вот упомянутый мной NSS в Linux'е(и
 Solaris'е, откуда у него ноги и растут) расскажет и покажет, и не только об
 этом (цитирую мануал: "aliases, ethers, groups, hosts, networks, protocol,
 users, RPCs, services). Можно, наверно, по-приколу passwd и shadow (аналог
 master.passwd во Фре) грохнуть даже - через NSS проходит то, что отдается
 функциям типа getpw*. Hу и если PAM еще в принципе можно докрутить во Фре
 (хотя объем работ - некислый, но работа изрядно механическая), то вот
 впихивание NSS'a во Фрю выглядит куда более нетривиальной задачей. Hо
 членство в группах через PAM отдать можно (в линуксе такой финт ушами видел,
 хотя там и прокомментировали его словами "хотя зачем оно вам надо, если
 честно").
 
 Кроме того, я опять же говорил, что через PAM можно выставлять лимиты на
 ресурсы, причем приложение даже не узнает, что оно это сделало - общий смысл
 работы PAM заключается в том, что приложение вызывает функции по одному из
 упоминавшихся назначений - auth, acct, session или password, а те возвращают
 0 или 1, т.е., например, аутентификация юзера может происходить на по
 login/password, а с помощью сканнера оболочки глаза или отпечатка пальца,
 магнитной карточкой или анализом ДHК (если приспичило вдруг :-) ), а тому же
 login'у это далеко по барабану (т.к. надписи "login:" и "Password:" все
 равно не он выводит). У "pure-pam" приложения собственная аутентификационная
 логика сводится к минимуму - "подергать" pam в правильной последовательности
 да (и то не обязательно, это тоже можно сделать через pam) что-нить в лог
 сбросить.
 
 Так что, если проверка на наличие прав производится по принципу "есть или
 нет", то PAM еще как можно к этому применить.
 
 ===================
 * Linux... Хотели-то как лучше, а получился опять Windows...
 
 SkyNick
 --- ifmail v.2.15dev5
  * Origin: Lipetsk State Technical University (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 uucpd and PAM   vad@tomsknet.ru   09 Jun 2000 05:58:09 
 Hа: uucpd and PAM   Nick A. Leuta   09 Jun 2000 17:22:00 
 Re: Hа: uucpd and PAM   Maxim Tulyuk   13 Jun 2000 12:58:33 
 Hа: Hа: uucpd and PAM   Nick A. Leuta   13 Jun 2000 17:46:05 
 Re: Hа: Hа: uucpd and PAM   Maxim Tulyuk   14 Jun 2000 15:10:22 
 Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   15 Jun 2000 15:19:35 
 Re: Hа: Hа: Hа: uucpd and PAM   Maxim Tulyuk   17 Jun 2000 01:14:15 
 Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   17 Jun 2000 18:00:50 
 Re: Hа: Hа: Hа: Hа: uucpd and PAM   Maxim Tulyuk   17 Jun 2000 19:57:29 
 Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   19 Jun 2000 17:52:04 
 Re: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Valentin Nechayev   20 Jun 2000 01:16:14 
 Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   20 Jun 2000 19:44:07 
 Re: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Valentin Nechayev   20 Jun 2000 20:40:33 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   21 Jun 2000 13:46:29 
 Re: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Valentin Nechayev   21 Jun 2000 15:26:44 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   23 Jun 2000 02:33:43 
 Re: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Vladimir Kravchenko   23 Jun 2000 09:57:51 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   23 Jun 2000 17:29:00 
 Re: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Vladimir Kravchenko   23 Jun 2000 19:15:03 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Nick A. Leuta   24 Jun 2000 20:14:08 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Alex Pereklad   22 Jul 2000 16:11:33 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Andrew Kolchoogin   27 Jul 2000 02:13:42 
 Re: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Valentin Nechayev   26 Jul 2000 14:48:55 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Andrew Kolchoogin   28 Jul 2000 04:20:50 
 Hа: Hа: Hа: Hа: Hа: Hа: Hа: Hа: uucpd and PAM   Alex Pereklad   22 Jul 2000 16:07:53 
Архивное /ru.unix/13764aafecf37.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional