Re: LDAP авторизация

2008-02-02 Пенетрантность Artem Chuprina
Sergey Chumakov - debian-russian@lists.debian.org @ Sat, 2 Feb 2008 09:34:19 +0200: ma не имеет. кто-то еще пользуется ftp при наличии ssh|scp|sftp, ma иначе как для анонимного доступа? Да. Осознание, почему, оставляется читателю в качестве домашнего упражнения. SC Мне кажется,

Re: LDAP авторизация

2008-02-02 Пенетрантность Oleg Gashev
mitrohin a.s. wrote: не имеет. кто-то еще пользуется ftp при наличии ssh|scp|sftp, иначе как для анонимного доступа? Пользуюсь постоянно. ftp получается быстрее. -- WBR, Oleg Gashev. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem, * Artem Chuprina [EMAIL PROTECTED] * 2008-02-02 11:21: SC первоочередной. А если подумать? Именно про ftp? Долго думал. Ну нету у меня его нигде :) Не нужен. Был анонимный для свалки, снес, потому что хватает http. tftp есть - запускаю чтоб сбросить конфиг циски. Всегда думал о

Re: LDAP авторизация

2008-02-02 Пенетрантность Nick Phoenix
Создавайте группы в LDAP для каждого сервиса и добавляйте туда кого нужно. Далее: auth sufficient pam_ldap.so config=//ldap-ssh.conf ldap-ssh.conf: pam_groupdn cn=ssh,ou=groups,dc=example,dc=com pam_member_attribute memberuid Покотиленко Костик пишет: С LDAP немного

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 11:56:41 +0200 Sergey Chumakov [EMAIL PROTECTED] записано: Всегда думал о защищенном соединении. И совершенно забыл о упомянутом интернет кафе. Да, согласен. Только с пользователями проблема, они все равно будут пароли бить одни и те же, ааа ... 123. cracklib, ну и проверка,

Re: LDAP авторизация

2008-02-02 Пенетрантность Pavel Ammosov
On Sat, Feb 02, 2008 at 08:22:46AM +0300, Victor Chukhantsev wrote: Не хочется тебя расстраивать, но например на Solaris до сих пор еще telnet по умолчанию идет. Нет, не идёт. Начиная с 10u2 спрашивают при инсталляции и только в случае положительного ответа ставят всю эту фигню, включая

Re: LDAP авторизация

2008-02-02 Пенетрантность Pavel Ammosov
On Fri, Feb 01, 2008 at 05:32:16PM +0300, Alexander GQ Gerasiov wrote: Fri, 1 Feb 2008 16:53:02 +0300 Pavel Ammosov [EMAIL PROTECTED] wrote: Задача иметь разные пароли у одного аккаунта не постулировалась. Ты невнимательно читал предложенное мной. Там это оговаривалось. И я не уверен, что

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Alexander, * Alexander GQ Gerasiov [EMAIL PROTECTED] * 2008-02-02 13:42: все равно будут пароли бить одни и те же, ааа ... 123. cracklib, ну и проверка, что пароль для сервиса не совпадает с основным. Который основной то пароль? И это для умных. А для пользователей ПК? Я не вижу

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 14:51:15 +0300 Pavel Ammosov [EMAIL PROTECTED] записано: On Fri, Feb 01, 2008 at 05:32:16PM +0300, Alexander GQ Gerasiov wrote: Fri, 1 Feb 2008 16:53:02 +0300 Pavel Ammosov [EMAIL PROTECTED] wrote: Задача иметь разные пароли у одного аккаунта не постулировалась. Ты

Re: exim и courier - обр аботчики событий

2008-02-02 Пенетрантность Pavel Ammosov
On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: работает у меня на одном из серверов(debian/etch) такая связка, exim(smtp)+courier(pop3/imap). юзеры в mysql. почта в maildir. касперский антивир/антиспам как сделать так, чтобы при складывании письма в maildir у конкретного

Re: LDAP авторизация

2008-02-02 Пенетрантность Artem Chuprina
Sergey Chumakov - debian-russian@lists.debian.org @ Sat, 2 Feb 2008 11:56:41 +0200: SC первоочередной. А если подумать? Именно про ftp? SC Долго думал. Ну нету у меня его нигде :) Не нужен. Был анонимный SC для свалки, снес, потому что хватает http. tftp есть - запускаю SC чтоб

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem, * Artem Chuprina [EMAIL PROTECTED] * 2008-02-02 15:11: Когда человеку нужен шелл, он обычно обладает достаточной квалификацией для понимания своей части протокола безопасности. А типичный человек, которому нужно файлы из дома в офис гонять - нет. Кажется я понял, пересказать

состав rc.d для выключения/ перезагруз ки

2008-02-02 Пенетрантность Serge Skorokhodov
Приветствую! Тут обратил внимание, что при выключении/перезагрузке на консоль после сообщения об остановке FUSE выдаются сообщения об инициализации bluetooth и еще чего-то. Заглянул в /etc/rc.0 и /etc/rc.6 - там среди S-скриптов, которые явно по названию *останавливают* подсистемы есть скрипты,

Re: exim и courier - обработч ики событий

2008-02-02 Пенетрантность Timur S. Sattarov
Pavel Ammosov wrote: On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: работает у меня на одном из серверов(debian/etch) такая связка, exim(smtp)+courier(pop3/imap). юзеры в mysql. почта в maildir. касперский антивир/антиспам как сделать так, чтобы при складывании письма в

Re: LDAP авторизация

2008-02-02 Пенетрантность Kirill A. Korinskiy
Nick Phoenix - debian-russian @ Sat, 02 Feb 2008 14:15:28 +0300: NP Создавайте группы в LDAP для каждого сервиса и добавляйте туда кого NP нужно. Далее: А чем плох pam_check_service_attr=yes? -- .''`. Kirill A. Korinskiy [EMAIL PROTECTED] : :' : proud (maniac)? (developer|hacker) `.

Re: exim и courier - обрабо тчики событий

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 15:25:20 +0300 Pavel Ammosov [EMAIL PROTECTED] записано: On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: работает у меня на одном из серверов(debian/etch) такая связка, exim(smtp)+courier(pop3/imap). юзеры в mysql. почта в maildir. касперский

Re: LDAP авторизация

2008-02-02 Пенетрантность Nick Phoenix
Особо ничем. Просто, честно говоря, не видел удобной программы для управления атрибутом authorizedService, а для управлениями группами их достаточно много. Kirill A. Korinskiy пишет: Nick Phoenix - debian-russian @ Sat, 02 Feb 2008 14:15:28 +0300: NP Создавайте группы в LDAP для каждого

Re: LDAP авторизация

2008-02-02 Пенетрантность Kirill A. Korinskiy
Nick Phoenix - debian-russian@lists.debian.org @ Sat, 02 Feb 2008 18:37:34 +0300: NP Особо ничем. Просто, честно говоря, не видел удобной программы для NP управления атрибутом authorizedService, а для управлениями группами их NP достаточно много. Просто pam_check_service_attr делает меньше

Re: LDAP авторизация

2008-02-02 Пенетрантность Victor Wagner
On 2008.02.02 at 16:06:46 +0300, Artem Chuprina wrote: SC Всегда думал о защищенном соединении. И совершенно забыл о SC упомянутом интернет кафе. Да, согласен. Только с пользователями SC проблема, они все равно будут пароли бить одни и те же, ааа SC ... 123. Защищенное соединение

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
On 02-Feb-2008, Artem Chuprina wrote: проигрыш по безопасности по сравнению с ftp (scp/sftp). Второе - потому что авторы ftp-серверов уже прошлись по всем соответствующим граблям, От авторов ftp-серверов тут вообще ничего не зависит. Все проблемы связанны с самим протоколом. Мало того, что

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
On 02-Feb-2008, Artem Chuprina wrote: проигрыш по безопасности по сравнению с ftp (scp/sftp). Второе - потому что авторы ftp-серверов уже прошлись по всем соответствующим граблям, От авторов ftp-серверов тут вообще ничего не зависит. Все проблемы связанны с самим протоколом. Мало того, что

Re: LDAP авторизация

2008-02-02 Пенетрантность Dmitry Nezhevenko
On Sun, Feb 03, 2008 at 12:21:42AM +0300, ph wrote: Ставит winscp и радуется жизни. Плагин к FAR-у заметно более удобен Или вообще :) Пусть флэшку использует:) Ага.. и по почте ее слать :) P.S. если кому-то эта тема интересна - тут всё на пальцах:

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sun, 3 Feb 2008 00:21:42 +0300 ph [EMAIL PROTECTED] записано: обладает достаточной квалификацией для понимания своей части протокола безопасности. Действительно, великолепный каламбур :) Целых 9 слов, причем не самых коротких:) Вроде они как будто даже связанные между собой) Но

Re: LDAP авторизация

2008-02-02 Пенетрантность Dmitry Nezhevenko
On Sun, Feb 03, 2008 at 02:49:07AM +0300, ph wrote: On 02-Feb-2008, Dmitry Nezhevenko wrote: Плагин к FAR-у заметно более удобен Ну это по вкусу. Для ностальгирующих по IBM PC AT, можно поставить из cygwin mc - там оно из коробки будет:) Сюда же: FTP-сервер список файлов может отдавать

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
o1 Og 03-Feb-2008, Dmitry Nezhevenko wrote: Если написать нечто напоминающее интерактивный FTP клиент, парсить вывод LIST таки приходится. Ну можно готовый взять(напр. http://cr.yp.to/ftpparse.html) Или, использовать, например, curl. В rfc959, на сколько я помню, даже нет рекоммендации

ftp vs scp? (was: LDAP авторизаци я)

2008-02-02 Пенетрантность alex kuklin
Artem Chuprina wrote: Когда человеку нужен шелл, он обычно обладает достаточной квалификацией для понимания своей части протокола безопасности. А типичный человек, которому нужно файлы из дома в офис гонять - нет. В порядке голоса из помойки - но зачем давать пользователю, которому нужно