|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 12 Jan 2006 19:14:43 To : Boris Samorodov Subject : Re: керберизация (было: Re: Пресечь попытки подбора паролей по ssh) -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> <97883368_-_@srv.sem.ipt.ru> pt.ru> <dq1usf$8av$1@relay.tomsk.ru> <15795324@srv.sem.ipt.ru> pt.ru> <dq2ckj$hq9$1@relay.tomsk.ru> <62194343@srv.sem.ipt.ru> pt.ru> <85394730@srv.sem.ipt.ru> <dq5haa$a3$2@relay.tomsk.ru> pt.ru> <96094082@srv.sem.ipt.ru> From: Victor Sudakov <vas@mpeks.tomsk.su> Boris Samorodov wrote: > > VS> А вот еще вопрос. Hапример, есть realm DOMAIN.RU. > VS> Можно ли в этом релме завести host/ftp.foo.com (т.е. с другим доменом) > VS> и ходить на него? > > VS> То есть завести-то я завел такой principal, но при попытке пойти туда > VS> телнетом он непременно хочет пойти на ftp.foo.com@FOO.COM, а мне надо > VS> бы на ftp.foo.com@DOMAIN.RU. Или это принципиальное ограничение? > > Покажи /etc/krb5.conf. Отсутствует за ненадобностью. Hо однако ты навёл на мысль. То, чего я хочу, действительно можно сделать с помощью krb5.conf: [domain_realm] .foo.com = DOMAIN.RU Причем прописывать это надо как на клиенте, так и на сервере. А вот на kdc уже не нужно, и так работает. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/9167b83fb436.html, оценка из 5, голосов 10
|