[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sichere zentrale Benutzerverwaltung - wie geht das?



Hallo Leute,

* Torsten Schneider wrote on Tue, 10 Aug 2004 at 11:45 +0200:
> On Tue, Aug 10, 2004 at 11:26:20AM +0200, Michelle Konzack wrote:
> 
> > Du benötigst aber bei der UNIX-Userverwaltung zwei uniques ID's

Nö.

> Unfug.

Ack ;-)

> Die Zuordnung ist eindeutig. Man macht bei LDAP einen dn, der eindeutig
> sein muss. Diesen kann man z.B. aus dem Usernamen ableiten. Jedem dn
> ordnet man dann eindeutig eine numerische uid zu (so heißt das Attribut
> nun auch rein zufällig). Da das dann, wenn man Unix-Accounts verwalten
> will, eine 1:1-Beziehung ist, gibt es keine Probleme.

Genau genommen muss es gar keine 1:1 Beziehung sein, man kann problemlos
zwei verschiedenen Logins dieselbe UID zuordnen.  Linux/Unix stört das
überhaupt nicht.

Ob es Sinn macht ist eine andere Frage.  Ein Anwendungbeispiel fällt mir
allerdings schon ein: Ein Root-kit mit dem User root2 und der UID 0.

Viele Grüße,
-Dirk

-- 
Linux - The choice of a GNU generation

Attachment: pgpeR91YaIpke.pgp
Description: PGP signature


Reply to: