Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
TACACS (1)

Martin
Martin (neregistrovaný)
27. 7. 2001 7:17 Nový

Použití

celé vlákno

Hezké, ale možná to mohlo začínat popisem možností využití démona před skokem do detailů konfigurace.
Je možné nakonfigurovat, aby se hesla (nejlépe maximum informací) získávala z LDAP?

Milan Gigel
Milan Gigel (neregistrovaný)
27. 7. 2001 9:40 Nový

Re: Použití

celé vlákno

Dalsie diely sa budu venovat implementacii tacacsu s routermi cisco, doplnkovum scriptom pre zjednodusenie prace, analyzov logov a tvorbe vystupnych zostav, sprave konfiguracneho suboru cez web rozhranie

Jan Kurik
Jan Kurik (neregistrovaný)
27. 7. 2001 9:43 Nový

Re: Použití

celé vlákno

Kouknete sem :
http://www.santel.lu/projects/ldap-tacacs/ldap.html

DeatHand
DeatHand (neregistrovaný)
27. 7. 2001 7:53 Nový

Bez titulku

celé vlákno

No v tom s nim suhlasim mohlo tu byt aspon zakladne opisanie a moznosti daemona a nie hned konfiguracia.

Prcek
Prcek (neregistrovaný)
27. 7. 2001 8:12 Nový

tac_plus a databaze - dotaz

celé vlákno

Nevite nekdo jestli, pripadne kde, existuje patch pro beh proti mysql, ktery umoznuje callback ? Ze ucty mohu mit v databazi jsem nasel, ale to zpetne volani nejak nefunguje.

Milan Gigel
Milan Gigel (neregistrovaný)
27. 7. 2001 9:41 Nový

PAM MODUL

celé vlákno

Ak ma niekto skusenosti s pouzivanim pam_tac modulu, bolo by iste celkom zaujimave, ak by sa podelil o skusenosti prostrednictvom clanku

Daniel Prynych
Daniel Prynych (neregistrovaný)
27. 7. 2001 10:36 Nový

PAP a cleartext

celé vlákno

Bohuzel nemohu souhlasit s nazorem ze PAP musi byt v cleartext tvaru. Pro PAP je mozno pouzit i kryptovany tvar (DES).

David Rohleder
David Rohleder (neregistrovaný)
27. 7. 2001 15:57 Nový

Nepresnosti

celé vlákno

Za prve, TACACS+ se pise TACACS+ a ne TAC_PLUS, navic, ackoliv se jmenuje podobne, je to uplne jiny protokol a neni tedy rozsirenim protokolu TACACS (nebo XTACACS - ten naopak rozsirenim TACACS je).
Je to navic v podstate propritarni protokol f. cisco, na druhou stranu je lepsi nez RADIUS, protoze umoznuje on-line autorizaci jednotlivych prikazu.

Navazani na LDAP jsem uz nekde videl, ale spis jako uzavreny kod, jinak treba CiscoACS (dost drahy).

Zasílat nově přidané příspěvky e-mailem