<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Аутентификация пользователей squid через доменные аккаунты Windows</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html</link>
    <description>Misha Volodko описал как можно аутентифицировать пользователей в squid на основе доменных аккаунтов.&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/net/win_domain_squid.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=5122&lt;br&gt;</description>

<item>
    <title>OpenNews: Аутентификация пользователей squid через доменные ... (STranger_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#19</link>
    <pubDate>Tue, 24 May 2005 12:58:40 GMT</pubDate>
    <description>&amp;gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.domain.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.dc._msdcs.mgus.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.6b27dff6-5eb5-4e5e-b8db-8e96bfae7fb4.domains._msdcs.domain.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:32:30 proxy named&#091;314&#093;: check-names warning _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.domain.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:32:30 proxy named&#091;314&#093;: check-names warning _kerberos._tcp.dc._msdcs.mgus.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:43:48 proxy named&#091;314&#093;: check-names warning _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.domain.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:43:48 proxy named&#091;314&#093;: check-names warning _ldap._tcp.dc._msdcs.mgus.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:43:48 proxy named&#091;314&#093;: check-names warning _ldap._tcp.6b27dff6-5eb5-4e5e-b8db-8e96bfae7fb4.domains._msdcs.domain.ru/SRV/IN &lt;br&gt;&amp;gt;Mar  5 13:55:27 proxy named&#091;314&#093;: check-names warning _ldap._tcp.Default-First-Site-</description>
</item>

<item>
    <title>OpenNews: Аутентификация пользователей squid через доменные ... (Finch)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#17</link>
    <pubDate>Wed, 09 Mar 2005 08:36:12 GMT</pubDate>
    <description>Доброе время суток,&lt;br&gt;делал как написано. Всё нормально работало, IE не спрашивал, mozzila спрашивала, вообщем всё работало....&lt;br&gt;Но через час работы, начал спрашивать опять логин и пароль, и ни один не стал проходить....&lt;br&gt;Начал делать всё заново как тут написано.... Теперь не могу получить билет от Kerberos&apos;а.&lt;br&gt;Говорит логин и пароль не правильные, хотя всё нормально....&lt;br&gt;bash-2.05b# kinit -p finch&#064;domain.ru&lt;br&gt;finch&#064;domain.ru&apos;s Password:&lt;br&gt;kinit: Password incorrect&lt;br&gt;&lt;br&gt;Вот что про kerberos в /var/log/messages&lt;br&gt;&lt;br&gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.domain.ru/SRV/IN&lt;br&gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.dc._msdcs.mgus.ru/SRV/IN&lt;br&gt;Mar  5 13:30:39 proxy named&#091;314&#093;: check-names warning _ldap._tcp.6b27dff6-5eb5-4e5e-b8db-8e96bfae7fb4.domains._msdcs.domain.ru/SRV/IN&lt;br&gt;Mar  5 13:32:30 proxy named&#091;314&#093;: check-names warning _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.domain.ru/SRV/IN&lt;br&gt;Mar  5 13:32:30 proxy named&#091;314&#093;</description>
</item>

<item>
    <title>однако влияет (ds_shadof)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#16</link>
    <pubDate>Wed, 02 Mar 2005 12:10:52 GMT</pubDate>
    <description>&#091;root&#064;forlan bin&#093;# ./wbinfo -t                   &lt;br&gt;checking the trust secret via RPC calls succeeded&lt;br&gt;&#091;root&#064;forlan bin&#093;# ./wbinfo -u                   &lt;br&gt;Error looking up domain users&lt;br&gt;Но падла авторизирует :)&lt;br&gt;&#091;root&#064;forlan bin&#093;# ./wbinfo -a ds_shadof&#037;pass_here&lt;br&gt;plaintext password authentication succeeded         &lt;br&gt;challenge/response password authentication succeeded                    &lt;br&gt;Кусочек который тебя интересует от nsswitch.conf&lt;br&gt;passwd:     files ldap &lt;br&gt;shadow:     files ldap &lt;br&gt;group:      files ldap&lt;br&gt;Так же предвижу вопроc о содержимом  ldap.conf&lt;br&gt;host 127.0.0.1                              &lt;br&gt;base dc=liin,dc=org                         &lt;br&gt;binddn cn=Manager,dc=liin,dc=org            &lt;br&gt;bindpw parol&apos;_tut                             &lt;br&gt;#rootbinddn cn=Manager,dc=liin,dc=org       &lt;br&gt;                                            &lt;br&gt;pam_password exop                           &lt;br&gt;                                            &lt;br&gt;nss_base_passwd ou=people,dc=liin,dc=org?one&lt;br&gt;nss_base_shadow ou=people,dc=liin,dc=org?one&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты W... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#15</link>
    <pubDate>Tue, 01 Mar 2005 11:31:47 GMT</pubDate>
    <description>Может быть почтеннейший не сочтет за труд ткнуть носом в конкретные проблемы?</description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты W... (demimurych)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#14</link>
    <pubDate>Tue, 01 Mar 2005 10:15:19 GMT</pubDate>
    <description> Внимательно гугляем на тему NIS и секьюрити и понимаем что NIS это не просто дыра а отрытые двери с плакатом добро пожаловать. </description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты Windows (arruah)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#13</link>
    <pubDate>Tue, 01 Mar 2005 09:55:19 GMT</pubDate>
    <description>А возможно ли это внедрить сразу через опенлдап?&lt;br&gt;К примеру у меня учетки хранятся в openldap. Самба привязана к лдап. Так вот если делать  Аутентификация пользователей squid через доменные аккаунты Windows ;) то получает не нужный посредник Samba. Или без Самбы все таки не обойтись ?</description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты W... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#12</link>
    <pubDate>Tue, 01 Mar 2005 07:35:03 GMT</pubDate>
    <description>PS. при этом все это добро можно сколь угодно раздавать на другие юниксы, uid-ы и gid-ы то одинаковые.</description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты W... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#11</link>
    <pubDate>Tue, 01 Mar 2005 07:28:48 GMT</pubDate>
    <description>Как это через роутеры не бегает???? Оно же 111/tcp 111/udp.&lt;br&gt;Какая секурити??? Та что хэши паролей по сети скачут? Если да, то я ведь не говорил, что и авторизоваться тоже через NIS. Авторизоваться можно как угодно.&lt;br&gt;Собираем к примеру, файл паролей /var/yp/passwd_NIS из сточек вида:&lt;br&gt;user1:x:1001:2001:user1:/no_home:/no_shell&lt;br&gt;Аналогично /var/yp/group_NIS&lt;br&gt;&lt;br&gt;Настраиваем pam куда угодно (winbind, smb_auth, kerberos, etc...)&lt;br&gt;И все. Пользователи - доменные, группы и членство в них - доменные, авторизация - доменная.&lt;br&gt;&lt;br&gt;Что полохого?</description>
</item>

<item>
    <title>Аутентификация пользователей squid через доменные аккаунты Windows (GR)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5211.html#10</link>
    <pubDate>Mon, 28 Feb 2005 19:56:04 GMT</pubDate>
    <description>NIS - хуже. Через роутеры без бубна не бегает, секурити - грустно молчу, итд.итп ...&lt;br&gt;Хотя и предложенное - не мед :(</description>
</item>

</channel>
</rss>
