|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Valentin Davydov 2:5020/400 11 Jan 2006 14:04:55 To : Victor Sudakov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) --------------------------------------------------------------------------------
> From: Victor Sudakov <vas@mpeks.tomsk.su>
> Date: Wed, 11 Jan 2006 05:09:44 +0000 (UTC)
>
>> Видишь ли, IMHO прелесть кербероса заключается в двух моментах:
>>
>> 1. Как сейчас модно говорить, single sign-on. Т.е. единожды получил
>> билет с помощью kinit и прозрачно пользуешься всеми сервисами без
>> хлопот с ключами или паролями.
>>
>> 2. Трафик криптуется, поэтому нет необходимости обёртывать в SSL или ssh.
>
>Кстати обнаружил приятный момент: если раскомментировать строчки про
>керберос в /etc/pam.d/system, то при входе с консоли /usr/bin/login
>сам за тебя сделает kinit. То есть вообще получается прозрачнее
>некуда.
А вот ежели залогинился, к примеру, на винду соседнюю - это как,
тоже керберизуется или нет?
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/65773db65e16.html, оценка из 5, голосов 10
|