The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен systemd-homed для управления переносимыми домашн..., opennews (ok), 21-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Представлен systemd-homed для управления переносимыми домашн..."  +4 +/
Сообщение от бублички (?), 21-Сен-19, 23:06 
шифрование раздела - хорошо. всё остальное лишь нагромождение всевозможных костылей для тех кто не осилил LDAP
Ответить | Правка | Наверх | Cообщить модератору

28. "Представлен systemd-homed для управления переносимыми домашн..."  –4 +/
Сообщение от anonymous (??), 21-Сен-19, 23:09 
Шифрование раздела и так можешь сделать.

А эта штука работать не будет никогда, так как главное в passwd это не пароль и не домашняя дира а перечисление uid чтобы кто то другой его не занял.

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

52. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от anonymous (??), 21-Сен-19, 23:36 
Судя по всему на форуму ВЫ один такой кто не понимает.

Ладно попытаюсь по попроще объяснить.
1. Что бы проверять уникальность UID нужно иметь список этих UID.
2. Чтобы разные юзера бегая между системами не попали на чужой UID нужно иметь таблицу
соответствия UID и логину.
3. И чем эта таблица отличается от /etc/passwd ?

Надеюсь так дойдет.

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

59. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от бублички (?), 21-Сен-19, 23:47 
имея UID 1000 пользователь vasya скачал коллекцию фотографий котиков и пошёл себе домой, его зашифрованный раздел (образ) отмонтировался. пришёл пользователь fedya чтоб скачать порнухи, и даже если ему без проверки был присвоен тот-же UID (1000)... и даже если его пароль qwerty123 как и у пользователя vasya... ещё не означает что образы их домашних директорий были зашифрованы идентичным ключом и все остальные уникальные атрибуты (из JSON) совпали настолько чтоб фото котиков перемешались с порнухой. а вот тебе действительно к доктору надо срочно
Ответить | Правка | Наверх | Cообщить модератору

65. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от anonymous (??), 21-Сен-19, 23:53 
> имея UID 1000 пользователь vasya скачал коллекцию фотографий котиков и пошёл себе
> домой, его зашифрованный раздел (образ) отмонтировался. пришёл пользователь fedya чтоб
> скачать порнухи, и даже если ему без проверки был присвоен тот-же
> UID (1000)... и даже если его пароль qwerty123 как и у
> пользователя vasya... ещё не означает что образы их домашних директорий были
> зашифрованы идентичным ключом и все остальные уникальные атрибуты (из JSON) совпали
> настолько чтоб фото котиков перемешались с порнухой. а вот тебе действительно
> к доктору надо срочно

На компьютере есть директория куда могут писать разные пользователи (ОБЩАЯ). В эту директорию vasya положил свой файл. Как феди не дать изменить этот файл если он при логине (потом после ухода vasya) тоже получил UID 1000 ?

Ответить | Правка | Наверх | Cообщить модератору

66. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от anonymous (??), 21-Сен-19, 23:58 
И не забудь еще объяснить как сделать чтобы с такого то времени перестали пускать пользователя вася. Ну типа решили его удалить ...
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

81. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от Аноним (10), 22-Сен-19, 00:41 
> имея UID 1000 пользователь vasya скачал коллекцию фотографий котиков и пошёл себе домой, его зашифрованный раздел (образ) отмонтировался. . пришёл пользователь fedya чтоб скачать порнухи, и даже если ему без проверки был присвоен тот-же UID (1000)... и даже если его пароль qwerty123 как и у пользователя vasya... ещё не означает что образы их домашних директорий были зашифрованы идентичным ключом и все остальные уникальные атрибуты (из JSON) совпали настолько чтоб фото котиков перемешались с порнухой.

А тааарищ майор ставивший ОС на этот ПК поимел и котиков и порнуху и пароли от обоих дуриков. На какие "левые" общие компы ты собирался таскать свой зашифрованный хоум? На кой тогда тебе зашифрованный раздел если ты его расшифровываешь на компе где проходной двор?

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

33. "Представлен systemd-homed для управления переносимыми домашн..."  –5 +/
Сообщение от Анонимemail (33), 21-Сен-19, 23:13 
Шифрование и сейчас есть, причем не обязательно только домашнего каталога.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

103. "Представлен systemd-homed для управления переносимыми домашн..."  +1 +/
Сообщение от KonstantinB (ok), 22-Сен-19, 01:48 
LDAP, надо заметить, дико оверинжиниренная штука. Я, конечно, разобрался, когда понадобилось, но немножечко о...балдел.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

111. "Представлен systemd-homed для управления переносимыми домашн..."  –4 +/
Сообщение от бублички (?), 22-Сен-19, 02:35 
LDAP вещь бесппорно удобная. продумана в плане масштабируемости (репликация). никто не мешает прочесть доступную в огромном количестве документацию что написана за почти уже 3 десятилетия. никто не крутит руки когда вдруг возникает необходимость создавать свои схемы со своими атрибутами/значениями и пользоваться ими в своём или чужом ПО, создав мудрёный фильтр с атрибутами. хотите - группу серверов (скажем одного домена) к отдельной ветке привяжите (ограничив доступ с помощью ACL) и будет у этих пользоветелей SSO, хотите - хоть каждый сервер и тогда каждый vasya и fedya будет с разным паролем, но если нужно то с одной и той-де индивидуальной домашней директорией монтируемой по NFS (autofs-ldap). хотите - пускайте пользователя vasya лишь на 2 сервера из 5. возможности ограничиваются лишь фантазией
Ответить | Правка | Наверх | Cообщить модератору

208. "Представлен systemd-homed для управления переносимыми домашн..."  –3 +/
Сообщение от Annoynymous (ok), 22-Сен-19, 12:05 
> тех кто не осилил LDAP

Который именно LDAP? Fedora Directory Server? Novell eDirectory? Lotus Directory? Apache DS? Голый openLDAP со своей кастомной схемой? Calculate Directory Server? 389 Directory Server?

Видите, вас так много, а меня так мало…

Если RH сделает всем хорошо, то этот зоопарк наконец вымрет.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру