Модераторы форума:
BlackD, Валерич, AXEL RAND, Klark Kent
|
23.02.2012 10:31:17
/
490 сообщений
/
автор темы masaniy
.
|
|
(
[
11.04.2012 15:46:00 (UTC +6)
]
Радиус шифрует только пароль пользователя, а tacacs всё сообщение. Запиши. Это основа.
|
накуя? Мне это? ну раз сам ответил... сам и спрашивай...)))
|
(
[
11.04.2012 15:56:28 (UTC +6)
]
Tacacs+ разделяет функции авторизации и аутентификации. Внимание вопрос: нахуя?
|
встречный! нахуя ты народу мозг засираешь? две различные по сути процедуры какого хуя они должны быть слитными?
может тебя по пожарным нормам оборудования зданий и сооружений поспрашивать? )))
|
(
[
11.04.2012 16:14:15 (UTC +6)
]
GegSA: встречный! нахуя ты народу мозг засираешь? две различные по сути процедуры какого хуя они должны быть слитными? может тебя по пожарным нормам оборудования зданий и сооружений поспрашивать? ))) Тем что cisco позиционирует разделение авторизации и аутентификации в протоколе tacacs+ как "больше возможностей для гибкой настройки"... на деле мы имеем то, что это нихуя никому не нужно... чем проще - тем надежнее...
И да, в RADIUSе они не разделены объеденены.... так то ты объебался по всем статьям...
|
(
[
11.04.2012 16:15:24 (UTC +6)
]
Давай про нормы, тока падем в "велоточки", не будем Бублу засирать ветку=)
|
неее вот теперь подожди! аутентификация в моем понимании логин-пароль... а авторизация это права доступа не? ты ж в линух свой домашний заходишь логинишься под юзером... тобишь аутентификацию как пользователь прошел и авторизовался как пользователь без прав бога...))) но как только лезешь в систему тебе говорят, что прав маловато... и предлагают авторизоваться рутом для чего ты проходишь аутентификацию! а вот теперь поведай, что ж там хитрого cisco спрятало за словами "больше возможностей"... ну так для моего так сказать развития...
а в вело точках будет тебе вопрос по пож безопасности!)))
|
(
[
11.04.2012 16:30:45 (UTC +6)
]
нет
Вводишь логин пасс - ты авторизовался, смог зайти в режим enable - читай аутентифицировался (рассказываю по киске, ибо нагляднее...)... то, что ты инициировал сессию и ввел свой логин пасс - еще не значит что ты имеешь туеву хучу прав. ты можешь быть ридонли, а можешь вообще бех нихуев... зато у тебя установилась сессия.
"Больше возможностей" - использовать например, такакс, а для аутентификации некий другой инструмент для раздачи прав. Зачем это? хуй пойми... усложняется сам процесс + много точек отказа... Радиус же все решает сам, тем самым установкой резервного Радиус сервера - ты решаешь все проблемы в одну минуту. Баба Зина мыла пол, оборвала шнурок, но второй сервер у тебя стоит... В противном случае чтобы зарезервировать распределенное решение авторизация/аутентификация - требуется как минимум больше ресурсов, а это частенько очень критично/накладно.
Я так думаю=)
|
что нет? развернутей отвечай! поправь в рассуждениях... наставь на путь истинный...
|
(
[
11.04.2012 16:44:15 (UTC +6)
]
Иначе... такакс - (фотоаппарат, телефон, мп3 плеер, часы, геймбой) или Радиус (iphone).
Ежели тебе требуется сделать красивую фотографию, сюжет которой ты получишь по телефону, и чтобы все было строго в 12 часов 30 минут, и чтобы на фоне был мальчик играющий в Геймбой - тогда такакс тебе в помошь... А если тебе просто нужно снять документ в обычном разрешении и переслать его руководству "до обеда" - тут проще радиус.
Как то так.
|
(
)
[
11.04.2012 18:36:23 (UTC +6)
]
Мне страшно представить что будет с нашим форумом если Дамьен и Гекса останутся без инета...
|
ну если какой умник телекомовский с такаксами да радиусами чего напутает... вымрет форум... и снимут еще одну звезду...
|
Даешь ограничение на поле в 5 человек!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
(
[
11.04.2012 23:30:40 (UTC +6)
]
GegSA: ну если какой умник телекомовский с такаксами да радиусами чего напутает... вымрет форум... и снимут еще одну звезду... Забей, у меня спутниковый канал резервный есть... нам хватит...
|
(
[
11.04.2012 23:31:37 (UTC +6)
]
=Evgen=: Даешь ограничение на поле в 5 человек!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Яростно плюсую, дабы никто больне НЕ ПИЗДЕЛ насчет количества ГТ... ГТ возьмет, в пятый раз... КАЧЕСТВОМ=)
|
(
)
[
12.04.2012 0:33:06 (UTC +6)
]
хм..ГТ за ограничение? с чего бы это? полюбому какой то шкурный интерес в этом есть))
|
а это... авторов то кто нить живьем видел? я имею ввиду последнюю неделю... хоть бы сподобились акселю и ОК написали... ))))
|
против ограничения) играю не с ГТ) и против, да.
|
[
12.04.2012 7:07:45 (UTC +6)
]
В топку ограничение, еще неизвестно на чем играть будем)) если на большой машине то я против ограничения, если на мелкой - то я за 5 человек!)))))))))))))))))))))))
Дима мега ахеренный айтишник с запасным серваком, че инет гавно в кз?)))) и че не придумаешь вай фай с покрытием с акмолинскую область, для нашего облегчения игр)))
|
[
12.04.2012 7:13:11 (UTC +6)
]
и сиськи рулят))) и хватит клубнику доставать))) мы с мальком скинулись сиськами, пусть хоть одна девка будет грудастая =D
|
|
|
|