[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 514 shell



Victor Wagner wrote:

> > > Есть ситуации, когда
> > > rsh удобнее чем ssh (trusted локальная сеть, слабые процессоры).
> >
> > Хм. Удобнее? 3 порта держать открытыми, за 3 прогами-серверами следить?

> Да хоть двадцать. В локальной-то сети.

3 проги поддерживать вместо одной - это удобнЕЕ ?


> > Я использовал ssh на 486/dx33 и не чувствовал торможения (и как клиент, и как
> > сервер).
>
> А ты бэкапиться им пробовал?

Ну, не бэкапиться, но качать туда-сюда несколько десятков мегов - да. (У машины
был диск 260 Мб).


> > > Кроме того, заметим что rsh не передает по сети паролей НИ ПРИ КАКИХ
> > > обстоятельствах.
> >
> > Не знал. А что же он передает?
>
> Только имя. rsh предполагает, что хост на который идут, доверяет хосту
> с которого идут на предмет аутентикации юзверей.

Со мной происходила такая ситуация. "Хост на который идут" содержал пустой
~/.rhosts, соответственно он не доверял "хосту с которого идут". Я  ввел команду:
        rsh -l cooluser host.kudaidut
У меня спросили:
        cooluser password:
Я написал пароль и оказался в шелле на "хосте на который идут".
Что происходило в этом случае ? Что передавалось вместо пароля?


> > > Поэтому в случае если исключен DNS- и IP- spoofing,
> > > а заснифливание передаваемых данных не волнует (например при бэкапе
> > > больших объемов по локальной сети) rsh полезен.
> >
> > Внутренний голос подсказывает мне, что ftp с этим справится лучше (по крайней
> > мере, в случае немногих больших файлов, а не многих маленьких).
>
> Бэкапом обычно называется полное копирование структуры файловой системы
> на ленту. Соответственно, поток данных у тебя обычно один - файлы уже
> собрала в кучку софтина, делающая бэкап - dump, tar.
> А на другой стороне, это должно быть подано на вход программы, которая
> пишет на ленту.
>
> Что касается использования ftp вместо rcp сие есть КРАЙНЕ неудобно.

Прям уж "КРАЙНЕ". Нормально. И клиентов скока хочешь - хоть под консоль, хоть под
Х-ы. А если хочется одной командой все переписать - wget'ом можно. А если не
хочется пароль в командной строке писать (в super trusted локалке?) - можно на
http-область архив положить и опять таки wget'ом.

Кстати, а rcp докачку поддерживает?




Reply to: