|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Aутентификация Squid+Kerberos c LDAP авторизацией ..." | +/– | |
Сообщение от opennews ![]() | ||
"Aутентификация Squid+Kerberos c LDAP авторизацией в Active Directory (http://blog.ronix.net.ua/2008/08/squidkerberos-c-ldap-active...)" | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
И вот мне интересно. Ну когда же хоть кто-нибудь напишет нормальную методику использования Active Directory, как средства аутентификации? Чтобы на UNIX'овом хосте висела Samba, являлась членом директории и апдейтила /etc/krb5.keytab, а сервисы аутентицировались _этим кейтабом_ (см. ключ '-k' в kinit(1) -- эта возможность в Kerberos'е есть) _безо всяких там костылей_? Без создания пользователей левых в директории, etc? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним ![]() | ||
Так а в чем же дело? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
А мне интересно, зачем вообще это упорное скрещивание ежа и ужа? Для чего делать unix-системы, зарекомендовавшие себя своей надежностью зависимыми от win-систем, которые такой надежностью не страдают? Не хочется юзеров утруждать вводом паролей - делайте привязку по MAC/IP/Ident. Централизация - это не всегда хорошо. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 ![]() | ||
>делайте привязку по MAC/IP/Ident. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
>>делайте привязку по MAC/IP/Ident. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Кирилл ![]() | ||
В данном случае лучше разделить слои. Т.е., каждому -- своё. Squid умеет работать с RADIUS. OpenRADIUS, в свою очередь, умеет работать с AD или с IAS (который замечатльно работает с AD). Получается чистая и непорочная *никс-система. То, что надо для спокойного сна линукс-пуриста. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Anna ![]() | ||
тогда нет смысла в аутентификации вообще - если мы пользователя привязываем к MAC. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
Это уже другой вопрос, я говорил он нецелесообразности мешать кислое с пресным. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от прохожий ![]() | ||
ваш подход для ленивого админа "фашиста", для людей а также их идентификации используються и будут использоваться индивидуальные пароли и ключи | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
бугага | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от прохожий ![]() | ||
осмыслением вы себя неутруждаете, мой пост относился к цитирую "Это уже другой вопрос, я говорил он нецелесообразности мешать кислое с пресным" и т.д, а не к более ранним вашим произведениям | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Anna ![]() | ||
"Есть вещи, которые целесообразнее всего решать не техническими, а административными мерами. Описанная вами ситуация из этого разряда." как раз нет. Это и есть техническая мера, т.к. сайты на которые уж точно нельзя ходить - действительно закрыты. С помощью подобной схемы аутентификации- легче отследить куда именно ходил тот или иной сотрудник в нужное время ВНЕ ЗАВИСИМОСТИ от того компьютера который он использовал. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Abu ![]() | ||
А со случаями обмена паролями пользователями не встречались? Такое происходит, когда =хромает= именно административный ресурс. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 ![]() | ||
>За доступ к "определенным" сайтам должна следовать ответственность. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
Понятно... отвечаем на те вопросы, на которые отвечать удобно. Вопрос "нахрена скрещивать squid с active directory, если надежность windows-систем по сравнению с unix не выдерживает никакой критики" мы дружно предпочли не заметить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от User294 ![]() | ||
>не выдерживает никакой критики" мы дружно предпочли не заметить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
>за свой ISA например.Кроме того - возня единоразовая и не будет | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним ![]() | ||
>До покупки exchange почты не было только в одном случае - | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним ![]() | ||
Кстати, насчёт сквида и аторизации, можно radius прикрутить ( и не только к нему). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от Аноним ![]() | ||
Я не понимаю, чего все так взъелись. AD, предположим, уже есть. Воротить что-то отдельно? Файлики с MAC-адресами? Заставлять пользователей вводить пароли (RADIUS)? Зачем? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от SHRDLU ![]() | ||
>Я не понимаю, чего все так взъелись. AD, предположим, уже есть. Воротить | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Aутентификация Squid+Kerberos c LDAP авторизацией в Active D..." | +/– | |
Сообщение от anonist ![]() | ||
>никак не коррелирует с реальным положением дел. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |