|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Aутентификация Squid+Kerberos c LDAP авторизацией ..." | +/– | |
Сообщение от opennews on 18-Авг-08, 11:11 | ||
"Aутентификация Squid+Kerberos c LDAP авторизацией в Active Directory (http://blog.ronix.net.ua/2008/08/squidkerberos-c-ldap-active...)" | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Andrew Kolchoogin on 18-Авг-08, 11:11 | ||
И вот мне интересно. Ну когда же хоть кто-нибудь напишет нормальную методику использования Active Directory, как средства аутентификации? Чтобы на UNIX'овом хосте висела Samba, являлась членом директории и апдейтила /etc/krb5.keytab, а сервисы аутентицировались _этим кейтабом_ (см. ключ '-k' в kinit(1) -- эта возможность в Kerberos'е есть) _безо всяких там костылей_? Без создания пользователей левых в директории, etc? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним (??) on 18-Авг-08, 11:28 | ||
Так а в чем же дело? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 18-Авг-08, 13:42 | ||
А мне интересно, зачем вообще это упорное скрещивание ежа и ужа? Для чего делать unix-системы, зарекомендовавшие себя своей надежностью зависимыми от win-систем, которые такой надежностью не страдают? Не хочется юзеров утруждать вводом паролей - делайте привязку по MAC/IP/Ident. Централизация - это не всегда хорошо. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 (ok) on 19-Авг-08, 04:40 | ||
>делайте привязку по MAC/IP/Ident. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 19-Авг-08, 07:20 | ||
>>делайте привязку по MAC/IP/Ident. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Кирилл (??) on 21-Сен-09, 16:47 | ||
В данном случае лучше разделить слои. Т.е., каждому -- своё. Squid умеет работать с RADIUS. OpenRADIUS, в свою очередь, умеет работать с AD или с IAS (который замечатльно работает с AD). Получается чистая и непорочная *никс-система. То, что надо для спокойного сна линукс-пуриста. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Anna (??) on 18-Авг-08, 14:19 | ||
тогда нет смысла в аутентификации вообще - если мы пользователя привязываем к MAC. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 18-Авг-08, 15:11 | ||
Это уже другой вопрос, я говорил он нецелесообразности мешать кислое с пресным. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от прохожий on 18-Авг-08, 15:36 | ||
ваш подход для ленивого админа "фашиста", для людей а также их идентификации используються и будут использоваться индивидуальные пароли и ключи | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 18-Авг-08, 15:47 | ||
бугага | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от прохожий on 18-Авг-08, 16:27 | ||
осмыслением вы себя неутруждаете, мой пост относился к цитирую "Это уже другой вопрос, я говорил он нецелесообразности мешать кислое с пресным" и т.д, а не к более ранним вашим произведениям | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Anna (??) on 18-Авг-08, 17:02 | ||
"Есть вещи, которые целесообразнее всего решать не техническими, а административными мерами. Описанная вами ситуация из этого разряда." как раз нет. Это и есть техническая мера, т.к. сайты на которые уж точно нельзя ходить - действительно закрыты. С помощью подобной схемы аутентификации- легче отследить куда именно ходил тот или иной сотрудник в нужное время ВНЕ ЗАВИСИМОСТИ от того компьютера который он использовал. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Abu on 19-Авг-08, 02:13 | ||
А со случаями обмена паролями пользователями не встречались? Такое происходит, когда =хромает= именно административный ресурс. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 (ok) on 19-Авг-08, 05:00 | ||
>За доступ к "определенным" сайтам должна следовать ответственность. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 18-Авг-08, 20:11 | ||
Понятно... отвечаем на те вопросы, на которые отвечать удобно. Вопрос "нахрена скрещивать squid с active directory, если надежность windows-систем по сравнению с unix не выдерживает никакой критики" мы дружно предпочли не заметить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 (ok) on 19-Авг-08, 05:43 | ||
>не выдерживает никакой критики" мы дружно предпочли не заметить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 19-Авг-08, 07:12 | ||
>за свой ISA например.Кроме того - возня единоразовая и не будет | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним (??) on 19-Авг-08, 07:42 | ||
>До покупки exchange почты не было только в одном случае - | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним (??) on 19-Авг-08, 20:43 | ||
Кстати, насчёт сквида и аторизации, можно radius прикрутить ( и не только к нему). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним (??) on 22-Авг-08, 18:20 | ||
Я не понимаю, чего все так взъелись. AD, предположим, уже есть. Воротить что-то отдельно? Файлики с MAC-адресами? Заставлять пользователей вводить пароли (RADIUS)? Зачем? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU (??) on 22-Авг-08, 20:04 | ||
>Я не понимаю, чего все так взъелись. AD, предположим, уже есть. Воротить | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от anonist on 24-Авг-08, 23:26 | ||
>никак не коррелирует с реальным положением дел. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |