|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 07 Jan 2006 01:35:21 To : Eugene B. Berdnikov Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Eugene B. Berdnikov <berd@desert.ihep.su> wrote: EBB> Можно ограничить перечень операций, которые дозволено выполнять с ключом. EBB> В чём проблема? в том что когда у тебя ключей станет десяток разных (из-за попытки как раз разграничить ответственность) - ты в них начнешь путаться, перестанешь придумывать хоть мало-мальски надежные пароли или вовсе прое$ешь вместе с носителем. То есть вернешься к тем же проблемам что и с паролями. AK>> а я их боюсь, точнее боюсь неконтролируемого форвардинга ключей - при AK>> про...бе ключа заманаешься менять их везде и всюду. :-( EBB> И давно у нас начали форвардиться сами ключи, а не коннекции к EBB> использующему ключи процессу под названием ssh-agent? и кому от этого легче? Тому кто использует ограничение 'from="..."' - та же жопа, вид сбоку. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/6577267a4b24.html, оценка из 5, голосов 10
|