Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Причудливости настройки pppd для dial-in в linux

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Denys Romanyuk
Гость





СообщениеДобавлено: Вт Апр 30 2002 10:14    Заголовок сообщения: Причудливости настройки pppd для dial-in в linux Ответить с цитатой

Пытался сделать настройки pppd для dial-in в Линухе.
это удалось, но осадок непоняток остался:
1. Почему, когда от юзера запускается пппд, выдается еггог-мессаге, что /sbin/pppd is not setuid root, и пока не скажешь
chmod a+s pppd, не работает - хотя право на исполнение стояло для всех юзеров. И не есть ли этот стики-бит секьюрити риск в данном случае?

2. Что это за pap-secrets и chap-secrets? Пока я не поставил в опциях pppd "noauth", оно на постой хотело таких секретов и без них не пускало. И - могут ли эти секреты юзать для аутентификации Wibdows-клиенты?

Спасибо!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 30 2002 11:55    Заголовок сообщения: Re: Причудливости настройки pppd для dial-in в linux Ответить с цитатой

setuid root нужен т.к. pppd поднимает сетевой интерфейс. Для этого нужны права рута. Проблемм с безопасностью не вижу.

ping тоже требует setid root. Smile


pap-secrets и chap-secrets нужны для аутентификации. Она бывает PAP (передается нешифрованный пароль) и CHAP (пароль шифруется и в процессе коннекта периодически перепроверяется).

В целях безопасности рекомендуется использовать CHAP, но если линия очень плохая, то лучше PAP, тогда не будет периодических проверок и соединение будет чуть-чуть стабильнее. Это мое личное наблюдение. Глядите сами как вам лучше сделать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...