The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Orchestra и Ensemble - два новых приоритетных серверных прое..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Orchestra и Ensemble - два новых приоритетных серверных прое..." +/
Сообщение от Аноним (-), 01-Июн-11, 15:10 
Нет, не превращается.

1. Обмен ключами по Диффи-Хеллману может обеспечивать perfect forward secrecy (если настроить). При использовании парольной фразы, скомпрометированный секрет не позволяет узнать содержание снятых, скажем, tcpdump'ом предыдущих SSH-сессий.

2. Аутентификация к POP3, IMAP или PPTP-серверу возможна с использованием все клиентских сертификатов X.509. (С PPTP, правда, не TLS, а EAP). OpenSSH, при желании, аналогично, можно подпатчить на использование X.509, ну или преобразовать формат ключей.

3. Один пес в текущих системах многие используют PAM, смотрящий в shadow (или аналог), для того и того. От того, что это вынесется в LDAP или какую более православную БД — беды не будет. Хотя в случае с LDAP можно огрести анальный секс с ASN.1, ну да любители оного ССЗБ.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Orchestra и Ensemble - два новых приоритетных серверных прое..., opennews, 29-Май-11, 22:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру