|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Boris Samorodov 2:5020/400 10 Jan 2006 20:37:47 To : Victor Sudakov Subject : керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> From: Boris Samorodov <bsam@ipt.ru> Hi! Я тут сабж сменил, чтобы не путать публику. On Tue, 10 Jan 2006 15:44:51 +0000 (UTC) Victor Sudakov wrote to Boris Samorodov: VS> Boris Samorodov wrote: >> >> >> >> VS> А никто не пробовал серьёзно использовать Kerberos? >> >> >> Вполне себе прилично живёт. Даже с LDAP уживается. >> >> VS> Для каких задач используешь, если не секрет? >> >> Централизованная база пользователей и их credentials. >> VS> Можно подробнее, какие сервисы керберизованы. VS> Можно я ещё поспрашиваю? Угу. >> imap, VS> Какой сервер и какой клиент? Про сервер ответить проще -- это cyrus с sasl'ем. Клиенты самые разные. Те, кто не умеет gssapi, ходят с аутентификацией по plain/login через ssl/tls cyrus'а на saslauthd (как ты и написАл). Hапрямую к imap через gssapi ходят gnus'ом. >> login, VS> А это какие образом используется? А это меня куда-то в сторону занесло... >> ssh, scp, VS> Можно поподробнее, как они керберизованы? Да, собственно, системным образом. Все FreeBSD начиная с 5-ки у нас собирались с керберосом. >> http. VS> mod_auth_kerb (это не очень интересно) или что-то более интересное? Работает. А почему не интересно? >> Другие сервисы используют saslauthd. Hапример, pop3s. То есть база та >> же, но опрос ея идёт через другое крыльцо. VS> "saslauthd -a kerberos5" ? Именно. WBR -- bsam --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/88328513bea2.html, оценка из 5, голосов 10
|