• [^] # Re: Mais comment ca marche ???

    Posté par . En réponse à la dépêche NuFW 2.0, nouvelle version majeure du pare-feu authentifiant. Évalué à 3.

    >Alors voilà ce que je me disais : au lieu d'avoir autant de clients que d'utilisateurs connectés, ne >serait-il pas possible d'avoir un seul client sur la machine, tournant sous le compte root, qui se >chargerait de faire le chef d'orchestre, et de certifier que la connexion ouverte sur TCP sur le port >15722 a bien été ouvert par l'utilisateur fblanche (par exemple) ?

    Idée séduisante sur le papier, mais qui demande une [trop?] grande confiance au poste client.
    Nuauth n'a aucun moyen de savoir que ce client tourne en root, puisque tout se passe à distance.
    C'est évidemment envisageable mais de mon point de vue c'est trop de confiance dans le client.
    L'approche "forcer l'authentification de chaque utilisateur" est plus sécurisante à mon sens. C'est bien sûr discutable :)