The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Samba, позволяющая поменять пароль любому пользователю"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в Samba, позволяющая поменять пароль любому польз..." +/
Сообщение от john_erohin (?), 31-Июл-22, 23:49 
> Жирный переусложненный урод продвигающий убер-централизацию

я бы не был столь категоричен. на уровне KDC есть репликация master (1) -> slaves (N).
kadmind да, централизован. если сдохнет, то придется либо быстро-быстро
восстанавливать, либо запускать на другом хосте с KDC, назначать его мастером
и разворачивать репликацию врчную.

> создает замечательную почву для залета, как ни крути.

вопрос спорный. скоммуниздить чужой тикет не просто.

> К тому же это только один из компонентов АДа.

до 1000+ принципалов другие компоненты (ldap-каталог, развернутая pki с CA)
не очень нужны. даже инкрементальная репликация избыточна.

> Маздайсервер 2008 на это резко обиделся и проипал активацию
> Оказывается оно при этом выглядит как живое, только авторизацию отлупает.

очень странно. поколение висты-2008 я пропустил, но 2008r2
работает без активации годами (AD нет).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Samba, позволяющая поменять пароль любому пользователю, opennews, 28-Июл-22, 12:01  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру