ftp vs scp? (was: LDAP авторизаци я)

2008-02-02 Пенетрантность alex kuklin
Artem Chuprina wrote: Когда человеку нужен шелл, он обычно обладает достаточной квалификацией для понимания своей части протокола безопасности. А типичный человек, которому нужно файлы из дома в офис гонять - нет. В порядке голоса из помойки - но зачем давать пользователю, которому нужно то

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
o1 Og 03-Feb-2008, Dmitry Nezhevenko wrote: > Если написать нечто напоминающее интерактивный FTP клиент, парсить > вывод LIST таки приходится. Ну можно готовый взять(напр. http://cr.yp.to/ftpparse.html) Или, использовать, например, curl. > В rfc959, на сколько я помню, даже нет рекоммендации и

Re: LDAP авторизация

2008-02-02 Пенетрантность Dmitry Nezhevenko
On Sun, Feb 03, 2008 at 02:49:07AM +0300, ph wrote: > On 02-Feb-2008, Dmitry Nezhevenko wrote: > > > Плагин к FAR-у заметно более удобен > Ну это по вкусу. > Для ностальгирующих по IBM PC AT, можно поставить из cygwin mc - там оно из > коробки будет:) > > Сюда же: FTP-сервер список файлов может о

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sun, 3 Feb 2008 00:21:42 +0300 ph <[EMAIL PROTECTED]> записано: > > обладает достаточной квалификацией для понимания своей части > > протокола безопасности. > > Действительно, великолепный каламбур :) > Целых 9 слов, причем не самых коротких:) Вроде они как будто даже > связанные между собой)

Re: LDAP авторизация

2008-02-02 Пенетрантность Dmitry Nezhevenko
On Sun, Feb 03, 2008 at 12:21:42AM +0300, ph wrote: > > Ставит winscp и радуется жизни. Плагин к FAR-у заметно более удобен > Или вообще :) Пусть флэшку использует:) Ага.. и по почте ее слать :) > P.S. если кому-то эта тема интересна - тут всё на пальцах: > http://en.wikipedia.org/wiki/FTP#Cri

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
On 02-Feb-2008, Artem Chuprina wrote: > проигрыш по безопасности по сравнению с ftp (scp/sftp). > Второе - потому что авторы ftp-серверов уже прошлись по всем соответствующим > граблям, От авторов ftp-серверов тут вообще ничего не зависит. Все проблемы связанны с самим протоколом. Мало того, что

Re: LDAP авториз ация

2008-02-02 Пенетрантность ph
On 02-Feb-2008, Artem Chuprina wrote: > проигрыш по безопасности по сравнению с ftp (scp/sftp). > Второе - потому что авторы ftp-серверов уже прошлись по всем соответствующим > граблям, От авторов ftp-серверов тут вообще ничего не зависит. Все проблемы связанны с самим протоколом. Мало того, что

Re: LDAP авторизация

2008-02-02 Пенетрантность Victor Wagner
On 2008.02.02 at 16:06:46 +0300, Artem Chuprina wrote: > > SC> Всегда думал о защищенном соединении. И совершенно забыл о > SC> упомянутом интернет кафе. Да, согласен. Только с пользователями > SC> проблема, они все равно будут пароли бить одни и те же, ааа > SC> ... 123. > > Защищенное соед

Re: LDAP авторизация

2008-02-02 Пенетрантность Kirill A. Korinskiy
Nick Phoenix -> debian-russian@lists.debian.org @ Sat, 02 Feb 2008 18:37:34 +0300: NP> Особо ничем. Просто, честно говоря, не видел удобной программы для NP> управления атрибутом authorizedService, а для управлениями группами их NP> достаточно много. Просто pam_check_service_attr делает мень

Re: LDAP авторизация

2008-02-02 Пенетрантность Nick Phoenix
Особо ничем. Просто, честно говоря, не видел удобной программы для управления атрибутом authorizedService, а для управлениями группами их достаточно много. Kirill A. Korinskiy пишет: Nick Phoenix -> debian-russian @ Sat, 02 Feb 2008 14:15:28 +0300: NP> Создавайте группы в LDAP для каждого с

Re: exim и courier - обрабо тчики событий

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 15:25:20 +0300 Pavel Ammosov <[EMAIL PROTECTED]> записано: > On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: > > работает у меня на одном из серверов(debian/etch) такая связка, > > exim(smtp)+courier(pop3/imap). > > юзеры в mysql. почта в maildir. касперский

Re: LDAP авторизация

2008-02-02 Пенетрантность Kirill A. Korinskiy
Nick Phoenix -> debian-russian @ Sat, 02 Feb 2008 14:15:28 +0300: NP> Создавайте группы в LDAP для каждого сервиса и добавляйте туда кого NP> нужно. Далее: А чем плох pam_check_service_attr=yes? -- .''`. Kirill A. Korinskiy <[EMAIL PROTECTED]> : :' : proud (maniac)? (developer|hacker) `

Re: exim и courier - обработч ики событий

2008-02-02 Пенетрантность Timur S. Sattarov
Pavel Ammosov wrote: On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: работает у меня на одном из серверов(debian/etch) такая связка, exim(smtp)+courier(pop3/imap). юзеры в mysql. почта в maildir. касперский антивир/антиспам как сделать так, чтобы при складывании письма в m

состав rc.d для выключения/ перезагруз ки

2008-02-02 Пенетрантность Serge Skorokhodov
Приветствую! Тут обратил внимание, что при выключении/перезагрузке на консоль после сообщения об остановке FUSE выдаются сообщения об инициализации bluetooth и еще чего-то. Заглянул в /etc/rc.0 и /etc/rc.6 - там среди "S"-скриптов, которые явно по названию *останавливают* подсистемы есть скрипты,

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem, * Artem Chuprina <[EMAIL PROTECTED]> * 2008-02-02 15:11: > > Когда человеку нужен шелл, он обычно обладает достаточной > квалификацией > для понимания своей части протокола безопасности. А типичный человек, > которому нужно файлы из дома в офис гонять - нет. Кажется я понял, пересказа

Re: LDAP авторизация

2008-02-02 Пенетрантность Artem Chuprina
Sergey Chumakov -> debian-russian@lists.debian.org @ Sat, 2 Feb 2008 11:56:41 +0200: >> SC> первоочередной. >> >> А если подумать? Именно про ftp? SC> Долго думал. Ну нету у меня его нигде :) Не нужен. Был анонимный SC> для свалки, снес, потому что хватает http. tftp есть - запускаю S

Re: exim и courier - обр аботчики событий

2008-02-02 Пенетрантность Pavel Ammosov
On Sat, Feb 02, 2008 at 01:13:11AM +0500, Timur S. Sattarov wrote: > работает у меня на одном из серверов(debian/etch) такая связка, > exim(smtp)+courier(pop3/imap). > юзеры в mysql. почта в maildir. касперский антивир/антиспам > как сделать так, чтобы при складывании письма в maildir у конкретног

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 14:51:15 +0300 Pavel Ammosov <[EMAIL PROTECTED]> записано: > On Fri, Feb 01, 2008 at 05:32:16PM +0300, Alexander GQ Gerasiov wrote: > > Fri, 1 Feb 2008 16:53:02 +0300 > > Pavel Ammosov <[EMAIL PROTECTED]> wrote: > > > Задача иметь разные пароли у одного аккаунта не постулировала

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Alexander, * Alexander GQ Gerasiov <[EMAIL PROTECTED]> * 2008-02-02 13:42: > > все > > равно будут пароли бить одни и те же, ааа ... 123. > cracklib, ну и проверка, что пароль для сервиса не совпадает с > основным. Который основной то пароль? И это для умных. А для пользователей ПК? Я не вижу

Re: LDAP авторизация

2008-02-02 Пенетрантность Pavel Ammosov
On Fri, Feb 01, 2008 at 05:32:16PM +0300, Alexander GQ Gerasiov wrote: > Fri, 1 Feb 2008 16:53:02 +0300 > Pavel Ammosov <[EMAIL PROTECTED]> wrote: > > Задача иметь разные пароли у одного аккаунта не постулировалась. > Ты невнимательно читал предложенное мной. Там это оговаривалось. > > И я не увере

Re: LDAP авторизация

2008-02-02 Пенетрантность Pavel Ammosov
On Sat, Feb 02, 2008 at 08:22:46AM +0300, Victor Chukhantsev wrote: > Не хочется тебя расстраивать, но например на Solaris до сих пор еще > telnet по умолчанию идет. Нет, не идёт. Начиная с 10u2 спрашивают при инсталляции и только в случае положительного ответа ставят всю эту фигню, включая r-серв

Re: LDAP авторизация

2008-02-02 Пенетрантность Alexander GQ Gerasiov
На Sat, 2 Feb 2008 11:56:41 +0200 Sergey Chumakov <[EMAIL PROTECTED]> записано: > Всегда думал о защищенном соединении. И совершенно забыл о упомянутом > интернет кафе. Да, согласен. Только с пользователями проблема, они все > равно будут пароли бить одни и те же, ааа ... 123. cracklib, ну и прове

Re: LDAP авторизация

2008-02-02 Пенетрантность Nick Phoenix
Создавайте группы в LDAP для каждого сервиса и добавляйте туда кого нужно. Далее: auth sufficient pam_ldap.so config=//ldap-ssh.conf ldap-ssh.conf: pam_groupdn cn=ssh,ou=groups,dc=example,dc=com pam_member_attribute memberuid Покотиленко Костик пишет: С LDAP немного разоб

Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem, * Artem Chuprina <[EMAIL PROTECTED]> * 2008-02-02 11:21: > SC> первоочередной. > > А если подумать? Именно про ftp? Долго думал. Ну нету у меня его нигде :) Не нужен. Был анонимный для свалки, снес, потому что хватает http. tftp есть - запускаю чтоб сбросить конфиг циски. Всегда дум

Re: LDAP авторизация

2008-02-02 Пенетрантность Oleg Gashev
mitrohin a.s. wrote: не имеет. кто-то еще пользуется ftp при наличии ssh|scp|sftp, иначе как для анонимного доступа? Пользуюсь постоянно. ftp получается быстрее. -- WBR, Oleg Gashev. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTE

Re: LDAP авторизация

2008-02-02 Пенетрантность Artem Chuprina
Sergey Chumakov -> debian-russian@lists.debian.org @ Sat, 2 Feb 2008 09:34:19 +0200: >> ma> не имеет. кто-то еще пользуется ftp при наличии ssh|scp|sftp, >> ma> иначе как для анонимного доступа? >> >> Да. Осознание, почему, оставляется читателю в качестве домашнего >> упражнения. SC>