LINUX.ORG.RU

К Саперу :)


0

0

2Tima_:
Прошу прощения, давно не заходил на этот форум но лучше позже чем
никогда.
Отвечаю:
>- Abacus только для Solaris-a ? (я так понял, что не только)
Abacus делает чуть больше чем флаг -t для inetd на Соларисе --
делает лог всех соединений и если что то не нравится то
добавляет фильтр в firewall. Лог ценнее всего ИМХО.
Поскольку на Линуксе inetd глуповатый приходится ставить Abacus.
>- Я знаю, что делает ttysnoop, но не мог бы ты поподробнее описать, как именно ты их
>используешь повседневно ...
Не совсем повседневно но если какой-то пользователь вызывает подозрения
я записываю его на пленку чаше ttysnoop. Отчасти чтобы не было
разговоров вроде "злой админ забрал логин у юзера".
>- sftp - это SecureFTP ? SSHD+SSH-клиент разве не позволяют кроме telnet шифровать и ftp ?
>(или sftp это и есть ftp через ssh ?)
sftp - ftp по SSH тунелю.
>- scp - расскажи вкратце
вроде rcp только тоже по SSH тунелю.
>- coda вместо nfs ... а разве последние версии NFS не содержат хороших алгоритмов защиты (я не
>слежу за новыми NFS) ? Просто в ядре скоро будет NFSv3 и тогда ... да еще и алгоритмы
>шифрования зачем то туда хотят добавить ... к чему бы это ... (к сожалению подробно новости
>читать не могу: времени нет, поэтому так много вопросов)
Одним словом, NFS на Линукс сосет дико :)
На Solaris класс :)
Приходится изврашаться с Coda/AFS и ихним kerberos.
>- SSL вообще - это как понимать ?
все что можно по SSL тунель все и пускаю, например POP3.
- и так далее ... можешь добавить что-то еще ? ;)
могу но устал уже :) позжее.

★★★★
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.