[Momonga-devel.ja:03026] Re: cupsdの認証方式


kumaです.

On Wed, 9 Mar 2005 23:26:46 +0900
Tamotsu Takahashi <tamo@xxxxxxxxxxxxxxxxx> wrote:

> On Wed, Mar 09, 2005 at 11:15:19PM +0900, Hiroyuki Koga wrote:
> > 2)の場合,lppasswd で設定しなければ認証が通らないため,気づかない人が
> > たくさん出るのはないかと思います.(インストール時に警告もしくは
> > lppasswdの実行が出来れば大丈夫かもしれませんが...)
> > 
> > そこで,デフォルトとしては,1)のBasic認証にしている方がわかりやすいと
> > 思いますが,いかがでしょうか?
> > (cupsd はデフォルトでは localhost からしかアクセスできませんし)
> 
> http://www.momonga-linux.org/archive/Momonga-devel.ja/msg02712.html
> ([Momonga-devel.ja:02713] Re: cups 用の pam の設定方法)
> 
> にて、(2) にすることが決定したのだと思います。

確かに以前議論がありましたね.
その時との違いとして,以前はpam認証がうまくいっていなかったため,cupsd
を root で動かす必要がありましたが,現在は lp で動作している cupsd で
pam 認証が出来ています.以前の議論では,root 権限で動作させるのが問題
なのかBasic認証の方が問題なのかよく読み取れていません...

> とはいえ lppasswd は FAQ になること必至ですね。

これを避けたかったのが理由なのですが,例え localhost からのみのアクセス
でも Basic 認証ではなく,Digest 認証を必須にするほど堅くするのがポリシー
であれば,それでもいいような気がしますね.