|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Dmitriy Kirhlarov 2:5020/400 10 Jan 2006 12:12:48 To : Victor Sudakov Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Hi! Я уж вам, извините, сразу всем отвечу. :) On Mon, Jan 09, 2006 at 02:39:34PM +0000, Victor Sudakov wrote: > Mykola Dzham wrote: > >> MD> P.S. А если более-менее стандартная возможность раздавать публичный > >> MD> ключ по LDAP ? Есть. Патчем от Дарвинистов: http://www.opendarwin.org/en/projects/openssh-lpk/ > >> а смысл? вку-усно. публичный ключ в лдап. между лдап-серверами репликация (если площадок много или резервный сервер поднимаешь). все тазики за публичным ключем в эту базу лазают. > > Чтоб централизировано на все сервера разлить а не вручную на каждый > > заливать. > > rdist или rsync чем не устроили? гибкость и оперативность похуже (особенно, если не все машины напрямую доступны). плюс, раз юзера в лдап, можно нарисовать per-host userlist через pam_groupdn в ldap.conf. тоже бывает надо. By. Dmitriy --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/226639af902eb.html, оценка из 5, голосов 10
|