Политики samba: idle disconnect
Anarchist 14 июня, 2017 - 12:44
С точки зрения информационной безопасности рекомендуется не держать неиспользуемые соединения.
Тенденция получила воплощение в том числе в ванильной конфигурации sshd
в CentOS (7 точно, про ранние не в курсе, исследовать лень).
Возвращаясь к вопросу темы (предыдущий вопрос здесь): по крайней мере в нормативных документах по настройке виндовой сети упоминается политика:
Microsoft network server: Amount of idle timeout required before suspending session
В списке политик актуальной самбы она очевидным образом отсутствует:
man 8 pdbedit
:
Valid policies are: minimum password age, reset count minutes, disconnect time, user must logon to change password, password history, lockout duration, min password length, maximum password age and bad lockout attempt.
Очередные ужимки майкросовта в деле создания видимости соответствия требованиям безопасности и можно смело закапывать в долгом ящике или есть более конструктивные решения?
»
- Для комментирования войдите или зарегистрируйтесь
А ты не путаешь теплое с
А ты не путаешь теплое с мягким?! :)
idle timeout
- это политика сетевых соединений для сервера, аpdbedit
рулит политики для БД пользователей.