1 |
В сообщении от 19 октября 2006 14:41 Alexander Simonov написал(a):
|
2 |
> В Чтв, 19/10/2006 в 14:19 +0400, Трацевский Александр пишет: |
3 |
> > По IP, теоретически теперь можно строить доверительные отношения. Когда |
4 |
> > пользователь в сеансе, тунель поднят, и он работает через него и имеет |
5 |
> > свой IP по которому мы его знаем. |
6 |
> > |
7 |
> > Можно ли к примеру на PAM повесить модуль авторизации, через который |
8 |
> > Squid, Dovecot (IMAP), Postfix и т.д. будет авторизовать не глядя на |
9 |
> > логин и пароль, а чисто по IP. |
10 |
> |
11 |
> А вы уверены что это безопасно? Незабываем что подделать IP пакет уже |
12 |
> достаточно просто. Тут еще надо учитывать ARP и MAC. И даже в этом |
13 |
> случае вы на 100% не уверены что этот пакет послан с доверенного адреса. |
14 |
> |
15 |
> ЗЫ да немного параноидально, но все же. |
16 |
|
17 |
Можно главный сервер соединить с сеткой через vpn-сервер (одним кабелем).
|
18 |
Тогда напрямую к ресурсам будет физически не пробиться.
|
19 |
|
20 |
|
21 |
> -- |
22 |
> WBR, Alexander Simonov (DEVL-UANIC | DEVL-RIPN | DEVL-RIPE ) |
23 |
> Ukrainian Gentoo Community Coordinator |
24 |
|
25 |
--
|
26 |
Александр Трацевский
|
27 |
ЗАО "Калкулэйт Пак"
|
28 |
http://www.calculate.ru
|
29 |
support@×××××××××.ru
|
30 |
+7 812 336-36-32
|
31 |
+7 495 772-76-78
|
32 |
|
33 |
--
|
34 |
gentoo-user-ru@g.o mailing list |