From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Alexander Bokovoy To: mandrake-russian@altlinux.ru Message-ID: <20010518123227.C5351@main.avilink.net> References: <01051614101301.31160@vic.esoo.ru> <0105181357050K.31160@vic.esoo.ru> <20010518110147.L2039@boids.avilink.net> <0105181456370M.31160@vic.esoo.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <0105181456370M.31160@vic.esoo.ru>; from viclists@mail.esoo.ru on Fri, May 18, 2001 at 02:56:37PM +0600 Subject: [mdk-re] Re: =?koi8-r?B?W21kay1yZV0gUmU6IFttZGstcmVdIPPOz9fBy8/N0MnM0cPJ0dHE0sEu?= Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Fri May 18 13:27:00 2001 X-Original-Date: Fri, 18 May 2001 12:32:27 +0300 Archived-At: List-Archive: List-Post: On Fri, May 18, 2001 at 02:56:37PM +0600, vic ismakaev wrote: > > > В принципе, вы правы. Просто , например, для файл-сервера - RSBAC слишком > > > наворочен. А trustees - самое то. Да и скрестиь их с LDAP - не такая > > > большая проблема(как мне кажется). > > > > RSBAC очень модульная система, Вы можете использовать только то, что > > нужно, и не думать о других возможностях. > > > > Вам потребуется trustees, а через пару месяцев -- мандатный доступ, потом > > еще что-нибудь -- и для всего этого придется патчить ядро и использовать > > несовместимые средства настройки. Как системный администратор, я бы от > > этого отказался в пользу более фундаментального средства. > Согласен. Но привычка :))) > Кстати, есть ли преценденты построения мощных хостинговых систем на основе > RSBAC? Или он для подобных целей не подойдет? Как раз подойдет, особенно, если ставится задача обеспечения защищенности данных клиента даже от системного администратора хостера. Насчет прецедентов сказать не могу, это нужно смотреть на RSBAC.org, но Амон Отт достаточно много заказов в Германии имеет. В ALT Linux Castle есть скрипт-пример настройки RSBAC для ограничения Apache. > И еще, как в системах с RSBAC обстоят дела с алтернативными методами > авторизации (PAM,LDAP,NIS+, etc). Передаю право ответа Станиславу Иевлеву как одному из разработчиков RSBAC :-) -- Sincerely yours, Alexander Bokovoy The Midgard Project | www.midgard-project.org | ALT Linux Team Minsk Linux Users Group | www.minsk-lug.net | www.altlinux.ru -- You won't skid if you stay in a rut. -- Frank Hubbard