The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..., opennews (??), 14-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  –2 +/
Сообщение от Аноним (36), 14-Фев-20, 16:54 
> Ключевым улучшением в выпуске OpenSSH 8.2 стала возможность использования двухфакторной аутентификации при помощи устройств

Зачем нужно делать поддержку в коде если всё это работало и раньше, через pam?

Ответить | Правка | Наверх | Cообщить модератору

39. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +1 +/
Сообщение от Аноним (39), 14-Фев-20, 18:50 
OpenSSH, внезапно, работает не только на системах с PAM.
Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  –1 +/
Сообщение от пох. (?), 14-Фев-20, 19:04 
проверяли, точно-точно работает?
А то как бы не оказалось - "работал". Еще лет десять назад.

Ответить | Правка | Наверх | Cообщить модератору

67. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от Аноним (39), 15-Фев-20, 02:11 
Внезапно, родная ОС — OpenBSD — прекрасно живет с альтернативой под названием BSD auth. Что-то мне подсказывает, что в Windows PAM тоже отсутствует.  Дальше сами догадаетесь как проверять?
Ответить | Правка | Наверх | Cообщить модератору

74. Скрыто модератором  –1 +/
Сообщение от нах. (?), 15-Фев-20, 10:47 
Ответить | Правка | Наверх | Cообщить модератору

45. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  –1 +/
Сообщение от Crazy Alex (ok), 14-Фев-20, 19:24 
А они бывают ещё, не музейные и не "от одарённых",  и без PAM? Даже на Qnx есть.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

68. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от Аноним (39), 15-Фев-20, 02:14 
Одно дело «в ОС можно использовать PAM», и другое — когда таковой является частью непосредственно ОС, а не ставится в качестве дополнительной фичи. И, да, PAM ужасен и, слава богам, не так распространён, как кажется некоторым.
Ответить | Правка | Наверх | Cообщить модератору

89. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от Crazy Alex (ok), 15-Фев-20, 17:46 
Чем именно ужасен и таки где его нет? А то ты написал кучу чего-то неконкретного, а понятно только то, что ты PAM за что-то не любишь - но не ясно даже, саму концепцию внешне настраиваемой авторизации или конкретную реализацию.
Ответить | Правка | Наверх | Cообщить модератору

90. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Фев-20, 23:00 
> Чем именно ужасен и таки где его нет? А то ты написал
> кучу чего-то неконкретного, а понятно только то, что ты PAM за
> что-то не любишь - но не ясно даже, саму концепцию внешне
> настраиваемой авторизации или конкретную реализацию.

PAM подгружает модули авторизации внутри одного процесса. Сама концепция плагинов-то не плоха, а вот соседство написанных разными лицами кусков кода в одном крайне чувствительном процессе — уже идея так себе.

Ну а то, что синтаксис для того, чтобы этот оркестр взлетел, напоминает кошмар времён Samba 1.x я вообще молчу. Не, могло быть и хуже, конечно, и при должном старании (как правило, со стороны разработчиков дистрибутива) оно в дефолтах работает. Но ни разу не помню, чтобы ощущения после работы с PAM были «ой как клёво».

Справедливости ради, BSD auth тоже есть за что пинать. Но оно хотя бы понадёжнее будет.

Ответить | Правка | Наверх | Cообщить модератору

98. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от нах. (?), 17-Фев-20, 11:50 
> PAM подгружает модули авторизации внутри одного процесса.

причем через callback'и, с указателями на указатели на указатели.
Поэтому надежно оно не будет никогда и ни у кого.

Ну а чо вы хотите - зато - ентер-прайс (идею сперли то ли у солярки, то ли у aix)

Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  –3 +/
Сообщение от пох. (?), 14-Фев-20, 19:30 
>> Ключевым улучшением в выпуске OpenSSH 8.2 стала возможность использования двухфакторной аутентификации при помощи устройств
> Зачем нужно делать поддержку в коде если всё это работало и раньше,
> через pam?

затем, что через pam, внезапно, не работало.
Можно было только подменить одну аутентификацию другой. Не предназначен он для такого.

Впрочем, и сейчас аутентификация, на самом деле, не двухфакторная. Примитивный пароль на ключ не является полноценным вторым фактором, поскольку находится тоже у клиента, а не на сервере, где ему положено быть.
Почему ssh двадцать лет не могут научить спрашивать пароль ПОСЛЕ авторизации ключом - ну так - макаки, сэр.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

52. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  –3 +/
Сообщение от GentooBoy (ok), 14-Фев-20, 20:27 
>Почему ssh двадцать лет не могут научить спрашивать пароль ПОСЛЕ авторизации ключом - ну так - макаки, сэр.

лол спасибо поржал, сразу вспомнил басню мартышка и очки

Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от Аноним (54), 14-Фев-20, 22:46 
> спрашивать пароль ПОСЛЕ авторизации ключом

Кто сильно беспокоится - может завернуть 22й порт в Ipsec  в транспортном режиме. После того, как к лебедю или еноту прикрутят сабж.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

69. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от Аноним (39), 15-Фев-20, 02:15 
Харе прикидываться чужим ником.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

80. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от anonymous (??), 15-Фев-20, 14:28 
> затем, что через pam, внезапно, не работало.
> Можно было только подменить одну аутентификацию другой.

Вообще-то нет, двухфакторная авторизация прекрасно работала и работает. Тупо ставишь нужный модуль PAM и добавляешь строчки в нужные книги.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

82. "Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти..."  +/
Сообщение от anonymous (??), 15-Фев-20, 14:30 
s/книги/конфиги/ (автозамена)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру