[linux] telnetd a obmedzeny login

Tibor Pittich Tibor.Pittich na phuture.sk
Čtvrtek Červen 5 14:24:07 CEST 2003


Dňa 05. jún 2003, 14:02, Jozef Kosoru napísal(a):

> On Thu, Jun 05, 2003 at 01:22:13PM +0200, Tibor Pittich wrote:
> > Dňa 05. jún 2003, 13:17, Jozef Kosoru napísal(a):

> > ano, ale mas moznost pouzit:
> > accessfile=/path/to/file.conf - indicate an alternative access
> > configuration file to override the default. This can be useful when
> > different services need different access lists.
> > 
> > takze si mozes spravit pre kazdu sluzbu, ktora poskytuje moznost
> > prihlasenia zvlast ten access subor a ten potom uvediet pri pam
> > konfiguracii danej aplikacie..
> > 
> > resp. modul pam_access nastavis iba pre aplikaciu, ktoru chces takto
> > obmedzovat.
> > 
> > si si aspon pozeral tu stranku?:)
> 
> Ale pozrel :) Toto som prehliadol. Je pravda, ze takto by sa to dalo
> elegantne vyriesit; avsak ako zistujem, telned vobec nepouziva pam (teda
> aspon nie ten, co mam ja - telnet-server-krb5-1.2.2-17mdk) :(
> 
> strings /usr/sbin/telnetd | fgrep pam
> nevrati nic
> a rovnako nema subor v /etc/pam.d/

iste, to mas pravdu, ale to je uz iny problem :)

mas opat dve moznosti:
- pouzit telnet server, ktory je pam-ifikovany (napriklad v pripade mdk
  je to telnet server ktory mozes najst v updatoch pre 7.2, tak to robim
  aj ja;) )
- doprogramovat do kerberizovaneho telnet servera podporu pre pam :)


-- 
member of Advanced InternetWorks group  -> http://www.ainetworks.sk
professional home page                  -> http://tibor.pittich.sk
personal home page                      -> http://c0re.phuture.sk
------------- další část ---------------
Netextová příloha byla odstraněna...
Jméno: [žádný popis není k dispozici]
Typ: application/pgp-signature
Velikost: 189 bytes
Popis: [žádný popis není k dispozici]
Url : http://lists.linux.sk/pipermail/linux/attachments/20030605/59876660/attachment.bin 


Další informace o konferenci linux