Доброго времени суток.
Читаю документацию по cfengine, поймал лютый butthurt на процедуре обмена ключами: (вольный пересказ)
«разрешить на сервере приём ключей с определённого IP, а дальше кто первый встал - того и тапки, но вы хакеров не бойтесь, вряд ли они не будут спать.» При этом, в той же документации: «если разрешить ip прокси и не запретить на нём connect на порт cf-serverd, это дыра в безопасности.»
Можно ли как-то избавиться от этого? Например, вручную добавлять ключи мимо cf-serverd?