|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 12 Jan 2006 22:14:38 To : Boris Samorodov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> <97883368_-_@srv.sem.ipt.ru> pt.ru> <dq1usf$8av$1@relay.tomsk.ru> <15795324@srv.sem.ipt.ru> pt.ru> <dq2ckj$hq9$1@relay.tomsk.ru> <62194343@srv.sem.ipt.ru> pt.ru> <dfd3qd.op2.ln@localhost> <30014254@srv.sem.ipt.ru> From: Victor Sudakov <vas@mpeks.tomsk.su> Boris Samorodov wrote: > > >> Hа клиенте для получения ключа удобнее пользоваться "kinit > >> -f". Получаешь так называемый forwardable ключ. С ним можно ходить с > >> любого компьютера на любой, подключённый к домену kerberos. > > VS> Интересно, можно ли login(1) заставить сразу делать forwardable ticket. > > Покажи /etc/krb5.conf. ;-) Вот так писал: [appdefaults] forwardable = yes Hе помогло. По "klist -v" видно, что ticket получается не forwardable. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: Ulthar (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/3951bbda0c53.html, оценка из 5, голосов 10
|