Amigos,

Estive pensando em uma solu��o de autentica��o centralizada para uma rede com 
aproximadamente 200 esta��es.

J� cheguei a testar essa autentica��o com o LDAP, mas ficou muito lenta, �s 
vezes as m�quinas travam e o tr�fego gerado � muito alto.

Ent�o estou fazendo as seguintes considera��es, e gostaria da opni�o de outras 
pessoas:

a) LDAP � bom, seguro e completo, mas carrega muito a rede e � lento. N�o 
cheguei a testar fazer um cache da base nas esta��es, mas at� onde isso � 
seguro ou melhora a performance?

b) NIS+ eu j� descartei faz um tempo. Apesar de parecer muito leve e r�pido, � 
inseguro (trafega senhas em texto limpo). Existe alguma solu��o para isso?

c) RADIUS sempre foi a melhor (e �nica) alternativa para autentica��o em RAS, 
mas vi que tem o pam_radius, que faz autenticar o usu�rio nesse servi�o. Mas 
at� que ponto isso � v�lido? O RADIUS � bom porque � encriptado, leve, tem um 
sistema de bilhetagem muito completo. Mas ser� que ele serviria para 
autentica��o de esta��es em rede? Como ficaria o "nsswitch" na hora das 
checagens de uid/sid de arquivos e processos?

Preciso encontrar uma solu��o boa para essa situa��o, nem que eu precise 
partir para o Samba (tamb�m n�o � pra tanto...).

-- 
--< Mauricio Teixeira - [EMAIL PROTECTED]
--< Conectiva Linux Especialista - Cyclades Certified Installer
--< (+55+91) 3086 1326 / 9146 1326
--< http://www.webset.net - Bel�m/PA/Brazil

Assinantes em 14/05/2002: 2247
Mensagens recebidas desde 07/01/1999: 166790
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a