pwconv a ssh

Jan Kasprzak Jan.Kasprzak na eunet.cz
Středa Září 30 09:04:08 CEST 1998


Milos Prudek wrote:
: > > Cili predpokladam ze po provedeni pwconv musim restartovat sshd na
: > 
: > nejspis rovnou prekompilovat
:
	Prekompilovat ne - ssh v RPM (z ftp.replay.com) pouzivaji
PAM - snad by ani nebylo nutne restartovat, ale nezkousel jsem to.

: > sshd je mozno restartovat i bez "ztraty konektivity": dulezite je zabit
: > pouze hlavniho demona (aspon mam dojem, ze to fungovalo)
: 
: myslite kill na sshd ? jak by se mohla udrzet konektivita, pokud zabiju
: sshd? Myslel jsem ze jedina cesta je pouzit neco jako 
: /etc/rc.d/init.d/sshd stop;/etc/rc.d/init.d/sshd start;
: pricemz po vykonani "stop" okamzite ztratim konektivitu, ale koamndlajna
: dobehne do konce a vzapeti naskoci ssh znovu, tentokrat uz ale bude
: vedet o shadow password.
:
	Nevim, jakou verzi ssh-RPM pouzivate, ale poslednich nekolik
z ftp.replay.com uz doufam pri /etc/rc.d/init.d/sshd stop zabijeji pouze
ten hlavni sshd (jehoz pid je ve /var/run/sshd.pid).  Navic pokud mate
RPMka pro RH5.0 a vyssi, mel byste byt schopen dat "/etc/.../sshd restart".

: Mimochodem to by ale znamenalo ze ssh si kesuje obsah passwd? To asi
: ne.... ale zmenu na shadow passwd zrejme jen tak nepochopi. Coz je videt
: z toho ze jakmile jsem dal pwunconv, tak jsem se v pohode prihlasil...
:
	Kazdy program, ktery pouziva getpw*(3), si cachuje obsah
passwd. Dela to knihovna.

-Yenya

--
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz>       http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz   0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\             Czech Linux Homepage:  http://www.linux.cz/              ///
/// I think I'd rather be forced to learn perl than 68020 MMU. -Alan Cox \\\


Další informace o konferenci Linux