URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39915
[ Назад ]

Исходное сообщение
"как избавиться от SRA"

Отправлено Bizonchik , 29-Янв-04 17:53 
при удаленном администрировании сервака приходится проходить 2 аутентификации - первая - SRA, вторая стандартная (как у всех нормальных админов).
так вот! что делать та? хотелось бы каким то образом избавится от SRA аутентификации.

Содержание

Сообщения в этом обсуждении
"как избавиться от SRA"
Отправлено Nightman , 30-Янв-04 06:47 
>при удаленном администрировании сервака приходится проходить 2 аутентификации - первая - SRA,
>вторая стандартная (как у всех нормальных админов).
>так вот! что делать та? хотелось бы каким то образом избавится от
>SRA аутентификации.

смотри pam.conf

читай man pam


"как избавиться от SRA"
Отправлено Bizonchik , 30-Янв-04 14:23 

>смотри pam.conf
>
>читай man pam
>

/etc/pam.conf  
# "telnetd" is for SRA authenticated telnet only. Non-SRA uses 'login'
# telnetd auth required pam_unix.so try_first_pass -закомментировал - БЕСТОЛКУ :(
все равно запрашивает аутентификацию


"как избавиться от SRA"
Отправлено Nightman , 30-Янв-04 14:32 
>
>>смотри pam.conf
>>
>>читай man pam
>>
>
>/etc/pam.conf
># "telnetd" is for SRA authenticated telnet only. Non-SRA uses 'login'
># telnetd auth required pam_unix.so try_first_pass -закомментировал - БЕСТОЛКУ :(
>все равно запрашивает аутентификацию

а login?

# If the user can authenticate with S/Key, that's sufficient; allow clear
# password. Try kerberos, then try plain unix password.
#login  auth    sufficient      pam_skey.so
#login  auth    requisite       pam_cleartext_pass_ok.so
#login  auth    sufficient      pam_kerberosIV.so               try_first_pass
login   auth    required        pam_unix.so                     try_first_pass
login   account required        pam_unix.so
login   password required       pam_permit.so
login   session required        pam_permit.so


"как избавиться от SRA"
Отправлено Bizonchik , 30-Янв-04 16:02 
>а login?
>
># If the user can authenticate with S/Key, that's sufficient; allow clear
>
># password. Try kerberos, then try plain unix password.
>#login  auth    sufficient      
>pam_skey.so
>#login  auth    requisite      
> pam_cleartext_pass_ok.so
>#login  auth    sufficient      
>pam_kerberosIV.so          
>    try_first_pass
>login   auth    required    
>   pam_unix.so  
да, всё именно так! все равно запрашивает!выглядит сл. образом:
$ telnet 192.168.xx.xxx
Trying 192.168.xx.xxx...
Connected to vasia.pupkin.ru.
Escape character is '^]'.
Trying SRA secure login:
User (vasia):      
>          
>  try_first_pass
>login   account required        
>pam_unix.so
>login   password required       pam_permit.so
>
>login   session required        
>pam_permit.so