реализация политики ldap для предотвращения грубой силы

Я создаю видео/медиасерверы для жизни и в то время как обычно я сказал бы Вам оптимизировать ад из каждой части Вашей системы (путем обеспечения, чтобы у Вас был максимально ясный путь от диска до NIC, означая изменение дисковой подсистемы соответствовать Вашим дискам), в этом случае, Вы пропустили самую важную информацию - Ваша восходящая скорость. Вы не упоминаете это, теперь я могу читать слишком много в это, но я собираюсь сделать широкое предположение, что это больше не, что 1 Гбит/с, если это так, затем даже массив R10 4 x 7.2k диски, когда вместе с достойной суммой кэша должен сохранить ссылку на 1 Гбит/с довольно занятой - т.е. Я не волновался бы о 1.5 по сравнению с 3,0 вещами скорости слишком много. Это сказало, можно ли заменить эту дисковую подсистему легко/дешево затем, я был бы, но она зависит от усилия и стоимости.

Что действительно волнует меня, намного больше - Ваш план загрузиться от USB, в то время как это будет работать, почему Вы купили бы систему с очень устойчивым массивом медиа R10, уже имеют медленную единую точку отказа как Ваш загрузочный диск? просто начальная загрузка от тех же дисков медиа - Вы потеряете очень мало пространства на них и будете намного более надежными.

Что касается Вашей ОС, это зависит, какие сервисные протоколы Вы хотите, чтобы поле предложило, но Вы не можете пойти также неправильно с Linux общего назначения (Centos/Debian и т.д.) или с Openfiler - необходимо было бы возвратиться с большей информацией для нас к действительно гвоздю что один.

1
задан 7 April 2014 в 13:21
1 ответ

Я бы поставил под сомнение шаг 3. Просмотр журналов для поиска потенциально затронутых пользователей не решает реальной проблемы, заключающейся в том, что они не могут войти в систему.

Все, что вам нужно, это административное действие для сброса учетной записи с временным новым паролем, который вы сообщаете ему, когда он жалуется (после его аутентификации другими способами), и который он должен изменить, когда в следующий раз войдет в систему, и все это можно выполнить с помощью политики.

0
ответ дан 4 December 2019 в 08:39

Теги

Похожие вопросы