|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Boris Samorodov 2:5020/400 11 Jan 2006 16:43:26 To : Victor Sudakov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> <97883368_-_@srv.sem.ipt.ru> pt.ru> <dq1usf$8av$1@relay.tomsk.ru> <15795324@srv.sem.ipt.ru> pt.ru> <dq2ckj$hq9$1@relay.tomsk.ru> <62194343@srv.sem.ipt.ru> pt.ru> <dq2orj$r6v$1@relay.tomsk.ru> From: Boris Samorodov <bsam@ipt.ru> On Wed, 11 Jan 2006 11:09:26 +0000 (UTC) Victor Sudakov wrote to Boris Samorodov: VS> Boris Samorodov wrote: >> Первое для использования gssapi. Второе, похоже, для получения ключа >> на сервере. VS> Hет, это IMHO как раз чтобы тикет форвардить в ту сессию, куда ты зашёл. Угу. Я это и имел ввиду. >> Host * >> GSSAPIAuthentication no >> GSSAPIDelegateCredentials no >> >> Это для доступа к остальным компьютерам. VS> А есть какой-то вред, если GSSAPIAuthentication будет включено для VS> всех компьютеров? Это уже религией попахивает. Типа разрешать запрещённое или запрещать разрешённое. ;-) Придерживаюсь мысли, что другим (в смысле *) хостам говорить не надо, что у клиента есть gssapi. То есть при установке сессии с моей стороны не будет запроса на аутентификацию по gssapi. WBR -- bsam --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/88324b686091.html, оценка из 5, голосов 10
|