|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 10 Jan 2006 16:22:06 To : Dmitriy Kirhlarov Subject : Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- 10 Jan 06, Dmitriy Kirhlarov writes to Leizer A. Karabin: >> DK> вку-усно. публичный ключ в лдап. между лдап-серверами репликация >> DK> (если площадок много или резервный сервер поднимаешь). все тазики за >> DK> публичным ключем в эту базу лазают. >> >> А чего я не понимаю, если просится мысль _публичный_ ключ >> выложить на анонимный фтп? DK> В смысле, чтоб его прямо на этом ftp и использовать? Я такого патча DK> для ssh не знаю. DK> Или чтобы скачивать и раскладывать по машинам? Теряется кайф от DK> _единого_ места хранения. Уволился юзер -- побежали по машинам ключи DK> вытирать. А машин > 100. Да многие из них напрямую недоступны... DK> В общем, у нас это сейчас такое наследие. Уверяю, тебя, неудобно. Писец. Hарод, вы вообще что? Какое нафиг раскладывание-складывание?! Верхней головой о проблеме идентификации ключа вообще кто-нибудь подумал? Hу какой ключ к какому логину относится и не подменил ли его подлый ворог. С анонимным ftp -- вообще пестня. С LDAP тут еще туда-сюда. ... Что бы различать оттенки дерьма надо быть гурманом. --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/222143c3a7e3.html, оценка из 5, голосов 10
|