<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект OpenBSD представил собственную реализацию identd</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html</link>
    <description>В дерево исходных текстов OpenBSD интегрирован (http://permalink.gmane.org/gmane.os.openbsd.cvs/118371) код нового демона identd с реализацией протокола IDENT (http://ru.wikipedia.org/wiki/Ident) (RFC 1413 (http://tools.ietf.org/html/rfc1413)), предназначенного для организации идентификации пользователя, устанавливающего TCP-соединение. Новый identd разработан в недрах проекта OpenBSD в качестве безопасной и высокопроизводительной замены штатного (http://www.openbsd.org/cgi-bin/man.cgi?query=identd) BSD identd, вызываемого через inetd. &lt;br&gt;&lt;br&gt;&lt;br&gt;Новая реализация сама обрабатывает соединения и запускается в форме фонового процесса, при этом соединения обрабатываются в неблокирующем режиме с использованием libevent. За счёт грамотной организации обработки сетевых соединений и ухода от дополнительной нагрузки, связанной с запуском нового процесса на каждый запрос при использовании inetd, новая реализация позволяет кардинально увеличить производительность работы сервиса IDENT. Кроме того, в новом identd обеспечена воз</description>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (nuclight)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#30</link>
    <pubDate>Tue, 26 Mar 2013 12:00:22 GMT</pubDate>
    <description>Но зачем, Ватсон?..&lt;br&gt;&lt;br&gt;Идея распределенного файрвола, когда пользовательские машины сообщают на центральный пункт сведения о том, кто какие соединения открыл, уже однажды была реализована (клиентская кроссплатформенна, серверная под линукс). В протокол ident, однако, эта задача не укладывается.&lt;br&gt;&lt;br&gt;В общем, картинка про троллейбус из буханки. Другие проекты хоть какую-то полезность имели.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (vle)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#29</link>
    <pubDate>Mon, 25 Mar 2013 20:20:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Что будем делать, митрофаныч?&lt;br&gt;&amp;gt;&amp;gt; А, забыл сказать.&lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt;&amp;gt; paexec -t &apos;ssh -t&apos; ...&lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; не пойдет, во-первых, stdin занят, во-вторых, &apos;ssh -t&apos; -- это overkill.&lt;br&gt;&amp;gt; Я обычно такие вещи пишу на tcl + expect. Писать просто, контроллировать &lt;br&gt;&amp;gt; ход выполнения - еще проще, особенно, если знать про расширенные возможности &lt;br&gt;&amp;gt; expect, типа interact.&lt;br&gt;&lt;br&gt;В моем случае есть специальная строка-терминатор, которую &quot;клиент&quot;&lt;br&gt;должен напечатать и сбросить буфер stdout. Эта строка -- признак того,&lt;br&gt;что обработка задачи завершена и можно приступать к следующей.&lt;br&gt;expect можно использовать, если утила сбрасывать буфер не умеет, т.е.&lt;br&gt;использовать в качестве &quot;обертки&quot;.&lt;br&gt;&lt;br&gt;Но сути вопроса это не меняет.&lt;br&gt;Древний небезопасный rsh работает, ssh -- увы.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (anonymous)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#28</link>
    <pubDate>Mon, 25 Mar 2013 17:42:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; И, кстати, я где-то слышал, что telnet: не безопасен.&lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; Что будем делать, митрофаныч?&lt;br&gt;&amp;gt; А, забыл сказать.&lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; paexec -t &apos;ssh -t&apos; ...&lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; не пойдет, во-первых, stdin занят, во-вторых, &apos;ssh -t&apos; -- это overkill.&lt;br&gt;&lt;br&gt;Я обычно такие вещи пишу на tcl + expect. Писать просто, контроллировать ход выполнения - еще проще, особенно, если знать про расширенные возможности expect, типа interact.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (ooo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#27</link>
    <pubDate>Sat, 23 Mar 2013 15:41:16 GMT</pubDate>
    <description>И что это меняет?&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#26</link>
    <pubDate>Fri, 22 Mar 2013 05:55:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И, кстати, я где-то слышал, что telnet: не безопасен.&lt;br&gt;&amp;gt; Вот тебе, митрофаныч, задача.&lt;br&gt;&amp;gt; Что будем делать, митрофаныч?&lt;br&gt;&lt;br&gt;Приятно проводить досуг.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (vle)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#25</link>
    <pubDate>Thu, 21 Mar 2013 20:27:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И, кстати, я где-то слышал, что telnet: не безопасен.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; Что будем делать, митрофаныч?&lt;br&gt;&lt;br&gt;А, забыл сказать.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;paexec -t &apos;ssh -t&apos; ...&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;не пойдет, во-первых, stdin занят, во-вторых, &apos;ssh -t&apos; -- это overkill.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (vle)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#24</link>
    <pubDate>Thu, 21 Mar 2013 20:25:06 GMT</pubDate>
    <description>&amp;gt; И, кстати, я где-то слышал, что telnet: не безопасен.&lt;br&gt;&lt;br&gt;Вот тебе, митрофаныч, задача.&lt;br&gt;Есть у нас некий &quot;кластер на проводах&quot;, состоящий, скажем, из&lt;br&gt;десятка хостов с UNIX-like системой, скажем, Linux.&lt;br&gt;&lt;br&gt;Есть у нас десятки тысячи задач, которые нужно равномерным слоем&lt;br&gt;размазать по этому кластеру. Да, кстати, кластер внутри&lt;br&gt;небольшого езернет фрагмента большой &quot;корпорастии&quot;,&lt;br&gt;так что за безопасность трафика можно не беспокоиться.&lt;br&gt;&lt;br&gt;Решаем мы ее так:&lt;br&gt;&#091;code&#093;&lt;br&gt;paexec -x -n &apos;host1 ... host10&apos; -c remote_command -t transport &amp;lt; tasks&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;paexec -- это моя поделка, но сути ведь это меняет, правда?&lt;br&gt;remote_command принимает задачу (одну) в качестве своего&lt;br&gt;единственного аргумента. В качестве транспорта мы можем&lt;br&gt;использовать любую ssh-like утилиту, скажем, ssh или rsh.&lt;br&gt;&lt;br&gt;Проблема вот в чем. В случае транспорта ssh, если мы жмем C-c или C-&#092;,&lt;br&gt;локальные ssh-ы прибиваются, а вот remote_command-ы на хостах -- нет.&lt;br&gt;В случае rsh -- прибивается все, включая удаленные процессы,&lt;br&gt;т.е. remote_command-ы получают</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (Михрютка)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#23</link>
    <pubDate>Thu, 21 Mar 2013 16:51:24 GMT</pubDate>
    <description>Обойдется общественность! Осведомленные особи огромные объемы обрабатывают Ораклом!&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил собственную реализацию identd (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89208.html#22</link>
    <pubDate>Thu, 21 Mar 2013 13:42:59 GMT</pubDate>
    <description>&amp;gt; &#091;...&#093; OpenSSH, больше тебе нет необходимости пользоваться телнетом.&lt;br&gt;&lt;br&gt;Надеюсь, помните, что openssh не на пустом месте вырос?&lt;br&gt;</description>
</item>

</channel>
</rss>
