|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Boris Samorodov 2:5020/400 12 Jan 2006 22:34:18 To : Victor Sudakov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- On Thu, 12 Jan 2006 18:14:38 +0000 (UTC) Victor Sudakov wrote to Boris Samorodov: VS> Boris Samorodov wrote: >> >> Сильно подозреваю, что моя фраза про правильно настроенный DNS пока не >> нашла глубокого понимания. VS> А нельзя ли повторить мысль? Что именно имеется в виду под "правильно VS> настроенный DNS" применительно к сабжу? Handbook, 14.8. Керберос5: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/kerberos5.html При настроенном DNS прописывание /etc/krb5.conf сводится к минимуму. Посмотри kdump'ом, что происходит в kinit сразу после ввода пароля. >> VS> А вот на kdc уже не нужно, и так работает. >> >> А вот здесь-то я бы и не согласился. Подозреваю, что оно может >> работать по счастливому стечению обстоятельств. Hапример, в текущих >> условиях. И что получится, если, допустим, соединять в дальнейшем >> kerberos с imap'ом, сказать сложно. VS> Иногда полезно двигаться ощупью :) Для достижения результата -- возможно. А вот для уверенности в стабильности полученного результата -- не уверен. WBR -- bsam --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/8832494fa02b.html, оценка из 5, голосов 10
|