The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск механизма управления теневыми паролями tcb 1.2, opennews (??), 12-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Выпуск механизма управления теневыми паролями tcb 1.2"  –7 +/
Сообщение от Гимли (?), 12-Янв-21, 12:41 
> Ключевым отличием tcb от /etc/shadow является уход от использования общего файла со всеми хэшами паролей в пользу разнесения хэшей паролей по отдельным каталогам и файлам.

для этого понадобилось 10 лет?
> Из улучшений в выпуске tcb 1.2 отмечается поддержка libxcrypt и новых версий Glibc

новых 2010-2021?

Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск механизма управления теневыми паролями tcb 1.2"  –9 +/
Сообщение от x3who (?), 12-Янв-21, 12:53 
> для этого понадобилось 10 лет?

Очень скоро, уже в этом столетии, разработчики откроют для себя возможность хранения данных в базах этих самых данных.

Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск механизма управления теневыми паролями tcb 1.2"  +2 +/
Сообщение от Аноним (23), 12-Янв-21, 14:28 
Использовать клиент-серверную СУБД для хранения паролей локалхоста нерационально. Использовать что-то, типа SQLite - проблема будет та же, что и с /etc/shadow.
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск механизма управления теневыми паролями tcb 1.2"  –3 +/
Сообщение от Аноним (27), 12-Янв-21, 14:45 
А что, в макоси так и сделано. И, в принципе, это рационально в плане масштабируемости: один и тот же механизм используется и для локальной, и для удалённой аутентификации.
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск механизма управления теневыми паролями tcb 1.2"  +3 +/
Сообщение от Анонимный Аноним (?), 12-Янв-21, 18:08 
> Очень скоро, уже в этом столетии, разработчики откроют для себя возможность хранения данных в базах этих самых данных.

Представьте себе, файл /etc/shadow - тоже "база этих самых данных". Сюрприз, да? Или Вы считаете базами данных только реляционные с поддержкой SQL? Спешу Вас разочаровать, мир баз данных огромен и разнообразен и уж никак не ограничивается реляционными. И не всегда структура обрабатываемых данных хорошо "ложится" на реляционную модель. Извратиться, конечно, можно по всякому, но зачем, если есть другие виды баз данных, которые могут более соответствовать особенностям обрабатываемых данных. Да что я Вам лекцию читаю, собственно...

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

55. "Выпуск механизма управления теневыми паролями tcb 1.2"  +4 +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-21, 19:51 
Ненене! База данных - это чтобы обязательно в файлах на диске хранилась каша, в которой невозможно ничего прочесть ни текстовым, ни hex редактором, а только с помощью запроса через специальную программу.
И чтобы эта каша обязательно превращалась в тыкву при малейшем сбое.
Ответить | Правка | Наверх | Cообщить модератору

70. "Выпуск механизма управления теневыми паролями tcb 1.2"  –3 +/
Сообщение от Аноним (-), 13-Янв-21, 01:48 
Твой /etc/shadow станет полной тыквой при одном бэд секторе под ним. И ничем тебе его текстовость не поможет.
Ответить | Правка | Наверх | Cообщить модератору

84. "Выпуск механизма управления теневыми паролями tcb 1.2"  +3 +/
Сообщение от Анонимленьлогиниться (?), 13-Янв-21, 11:14 
Много что станет, и что?? Вам поименно перечислить файлы, бэд сектор в которых не даст системе загрузится для входа в нее? Боюсь пальцев не хватит.

Рейд, бэкапы, вот это все, не? А еще какая там вероятность что бэд сектор упадет именно на shadow? Ну и наконец, тссссс! "/etc/shadow-"

Ответить | Правка | Наверх | Cообщить модератору

88. "Выпуск механизма управления теневыми паролями tcb 1.2"  +/
Сообщение от охохо (?), 13-Янв-21, 12:36 
Отличная причина сменить пароли.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

87. "Выпуск механизма управления теневыми паролями tcb 1.2"  +1 +/
Сообщение от охохо (?), 13-Янв-21, 12:35 
текстовый редактор, hex редактор - тоже специальные программы (:
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

110. "Выпуск механизма управления теневыми паролями tcb 1.2"  +/
Сообщение от x3who (?), 17-Янв-21, 14:41 
> Представьте себе, файл /etc/shadow - тоже "база этих самых данных". Сюрприз, да?

Ну ты прям глаза мне раскрыл.

> Или Вы считаете базами данных только реляционные с поддержкой SQL? Спешу Вас разочаровать, мир баз данных огромен и разнообразен и уж никак не ограничивается реляционными.

Кроме поддержки SQL некоторые СУБД предоставляют гарантии консистентности данных, транзакционный доступ, бэкапы, представления (view), управление доступом к данным и т.д.

> И не всегда структура обрабатываемых данных хорошо "ложится" на реляционную модель.

На реляционную модель ложится всё.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

69. "Выпуск механизма управления теневыми паролями tcb 1.2"  +/
Сообщение от Аноним (-), 13-Янв-21, 01:46 
> откроют для себя возможность хранения данных в базах этих самых данных.

MS еще в прошлом веке вроде открыл. AD это называется. И говорят что их недавно через все это классно поадминили - на всю компанию.

Так что бойтесь своих желаний... представляете себе чего получается когда хакер до сервера с этой бд дорывается? Правильно - SUPERGOD MODE. По всей компании. Можно зобанить админов, перехватить ВСЕ компьютеры, а потом поржать представляя как админы ЭТО будут пытаться чинить.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

82. "Выпуск механизма управления теневыми паролями tcb 1.2"  +2 +/
Сообщение от Аноним (82), 13-Янв-21, 10:04 
AD всего лишь проприетарный LDAP с расширениями. Зато пд юниксами этих ваших directory service было столько, что считать устанешь. И все несовместимые.
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск механизма управления теневыми паролями tcb 1.2"  +6 +/
Сообщение от solardiz (ok), 12-Янв-21, 16:58 
> для этого понадобилось 10 лет?

Нет, это было в первой же версии в 2001 году. Именно потому что всё главное уже было, а багов почти не было, и не требовались частые выпуски новых версий.

> новых 2010-2021?

Нет, новых это начиная с версии 2.26, выпущенной в августе 2017, в случае сборки glibc без опции --enable-obsolete-nsl. В tcb в ALT это исправили в 2018 (выкинув поддержку NIS/NIS+ вслед за аналогичным изменением в glibc). Теперь мы наконец добрались сделать релиз на случай переиспользования tcb где-либо еще, что начиная с 2018 же стало проще и актуальнее благодаря libxcrypt.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

54. "Выпуск механизма управления теневыми паролями tcb 1.2"  +1 +/
Сообщение от Гимли (?), 12-Янв-21, 19:03 
Был не прав, прошу прощения, и благодарю за развёрнутый и внятный ответ.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру