|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 12 Jan 2006 17:08:08 To : Alex Korchmar Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- os.su> <20060111080508.GL928@dimma.mow.oilspace.com> os.su> <dq2uke$17b8$1@ddt.demos.su> os.su> <20060111132241.GQ928@dimma.mow.oilspace.com> os.su> <dq3ird$29og$1@ddt.demos.su> <6s2g93-356.ln1@protva.ru> os.su> <dq4s5i$163p$1@ddt.demos.su> From: berd@desert.ihep.su (Eugene B. Berdnikov) Alex Korchmar <hue-moe@so.yandex.ru> wrote: AK> Eugene B. Berdnikov <berd@desert.ihep.su> wrote: AK> EBB>> Что мешает запустить slapd на каждом узле в стойке? AK> а что мешает просто rdist'ом файлики ключей синхронизировать? ;-) Hичего кроме лени, я так понимаю. Slapd хорош лишь тем, что тащит всё что нужно совершенно самостоятельно, с упрямостью барана. Hо ему надо обвеску, чтобы приехавшие данные в файл ехпортировать. Rsync/etc кто-то должен запустить - либо крон, либо стартапный скрипт. Мне всегда казалось, что rsync настроить проще, поэтому, когда я занимался фермами, так и делал. К тому же rsync умеет автоматически копировать атрибуты файлов (ugid, perms), что через ldap крайне неудобно выправлять. Подозреваю, те машины в стойке, что ты обслуживаешь, не настолько различаются базовыми системами, чтобы их нельзя было апгрейдить одновременно -- rsync'ом системных дирек. AK> Впрочем, в виду наличия работающей реализации, идея уже представляется мне AK> не настолько и безумной. Угу. Ты так и не ответил на вопрос, кстати. Возражение "накроется вся стойка" скуксилось? -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/36517b952ee7.html, оценка из 5, голосов 10
|