|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 11 Jan 2006 09:09:44 To : All Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> <97883368_-_@srv.sem.ipt.ru> pt.ru> <dq1usf$8av$1@relay.tomsk.ru> From: Victor Sudakov <vas@mpeks.tomsk.su> Victor Sudakov wrote: > Видишь ли, IMHO прелесть кербероса заключается в двух моментах: > > 1. Как сейчас модно говорить, single sign-on. Т.е. единожды получил > билет с помощью kinit и прозрачно пользуешься всеми сервисами без > хлопот с ключами или паролями. > > 2. Трафик криптуется, поэтому нет необходимости обёртывать в SSL или ssh. Кстати обнаружил приятный момент: если раскомментировать строчки про керберос в /etc/pam.d/system, то при входе с консоли /usr/bin/login сам за тебя сделает kinit. То есть вообще получается прозрачнее некуда. > > А керберос как ещё одна разновидность протокола проверки логина/пароля > (и только) интересен гораздо меньше. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/916727aa0352.html, оценка из 5, голосов 10
|