Gentoo Archives: gentoo-user-ru

From: "Трацевский Александр" <support@×××××××××.ru>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] Gentoo Workstation
Date: Thu, 19 Oct 2006 10:50:36
Message-Id: 200610191449.53548.support@calculate.ru
In Reply to: Re: [gentoo-user-ru] Gentoo Workstation by Alexander Simonov
1 В сообщении от 19 октября 2006 14:41 Alexander Simonov написал(a):
2 > В Чтв, 19/10/2006 в 14:19 +0400, Трацевский Александр пишет:
3 > > По IP, теоретически теперь можно строить доверительные отношения. Когда
4 > > пользователь в сеансе, тунель поднят, и он работает через него и имеет
5 > > свой IP по которому мы его знаем.
6 > >
7 > > Можно ли к примеру на PAM повесить модуль авторизации, через который
8 > > Squid, Dovecot (IMAP), Postfix и т.д. будет авторизовать не глядя на
9 > > логин и пароль, а чисто по IP.
10 >
11 > А вы уверены что это безопасно? Незабываем что подделать IP пакет уже
12 > достаточно просто. Тут еще надо учитывать ARP и MAC. И даже в этом
13 > случае вы на 100% не уверены что этот пакет послан с доверенного адреса.
14 >
15 > ЗЫ да немного параноидально, но все же.
16
17 Можно главный сервер соединить с сеткой через vpn-сервер (одним кабелем).
18 Тогда напрямую к ресурсам будет физически не пробиться.
19
20
21 > --
22 > WBR, Alexander Simonov (DEVL-UANIC | DEVL-RIPN | DEVL-RIPE )
23 > Ukrainian Gentoo Community Coordinator
24
25 --
26 Александр Трацевский
27 ЗАО "Калкулэйт Пак"
28 http://www.calculate.ru
29 support@×××××××××.ru
30 +7 812 336-36-32
31 +7 495 772-76-78
32
33 --
34 gentoo-user-ru@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-ru] Gentoo Workstation Alexander Simonov <devil@××××××××××.ua>