Hezké, ale možná to mohlo začínat popisem možností využití démona před skokem do detailů konfigurace.
Je možné nakonfigurovat, aby se hesla (nejlépe maximum informací) získávala z LDAP?
Názory k článku
TACACS (1)
Použití
celé vláknoRe: Použití
celé vláknoDalsie diely sa budu venovat implementacii tacacsu s routermi cisco, doplnkovum scriptom pre zjednodusenie prace, analyzov logov a tvorbe vystupnych zostav, sprave konfiguracneho suboru cez web rozhranie
Re: Použití
celé vláknoKouknete sem :
http://www.santel.lu/projects/ldap-tacacs/ldap.html
Bez titulku
celé vláknoNo v tom s nim suhlasim mohlo tu byt aspon zakladne opisanie a moznosti daemona a nie hned konfiguracia.
tac_plus a databaze - dotaz
celé vláknoNevite nekdo jestli, pripadne kde, existuje patch pro beh proti mysql, ktery umoznuje callback ? Ze ucty mohu mit v databazi jsem nasel, ale to zpetne volani nejak nefunguje.
PAM MODUL
celé vláknoAk ma niekto skusenosti s pouzivanim pam_tac modulu, bolo by iste celkom zaujimave, ak by sa podelil o skusenosti prostrednictvom clanku
PAP a cleartext
celé vláknoBohuzel nemohu souhlasit s nazorem ze PAP musi byt v cleartext tvaru. Pro PAP je mozno pouzit i kryptovany tvar (DES).
Nepresnosti
celé vláknoZa prve, TACACS+ se pise TACACS+ a ne TAC_PLUS, navic, ackoliv se jmenuje podobne, je to uplne jiny protokol a neni tedy rozsirenim protokolu TACACS (nebo XTACACS - ten naopak rozsirenim TACACS je).
Je to navic v podstate propritarni protokol f. cisco, na druhou stranu je lepsi nez RADIUS, protoze umoznuje on-line autorizaci jednotlivych prikazu.
Navazani na LDAP jsem uz nekde videl, ale spis jako uzavreny kod, jinak treba CiscoACS (dost drahy).

