abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    FRRouting (FRR) (Wikipedie), tj. softwarová sada pro směrování síťové komunikace, fork Quagga, byl vydán ve verzi 10.0.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Julian Andres Klode vydal APT (Advanced Packaging Tool) ve verzích 2.9.0 a 2.9.1. Jedná se o vývojové verze nové větve APT 3.0. Vylepšuje se uživatelské rozhraní. Přidány byly barvičky. Aktuální náhledy a vývoj lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 3
    14.4. 17:00 | Komunita

    Miguel de Icaza se na svém blogu rozepsal o vložitelných herních enginech. Kdysi slibné projekty UrhoSharp a Urho3D jsou již mrtvé. Zůstává Godot. Aktuálně vývojáři řeší Pull request #90510 s návrhem knihovny LibGodot.

    Ladislav Hagara | Komentářů: 0
    14.4. 03:44 | Nová verze

    Byla vydána nová verze 5.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.17.0.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (60%)
     (13%)
     (2%)
     (24%)
    Celkem 411 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Squidguard a ntlm_auth

    25.7.2007 11:39 OgO
    Squidguard a ntlm_auth
    Přečteno: 527×
    Ahoj, povedlo se mi rozchodit automatickou autentizaci uzivatelu vuci Active Directory ve squidu.

    Kdyz chce uzivatel jit pres proxy server do internetu v logu squidu se objevi:
    
    [2007/07/25 11:30:11, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(739)
      Got user=[TESTER] domain=[DOMENA_CZ] workstation=[SERVER] len1=24 len2=24
    [2007/07/25 11:30:11, 3] libsmb/ntlmssp_sign.c:ntlmssp_sign_init(338)
      NTLMSSP Sign/Seal - Initialising with flags:
    [2007/07/25 11:30:11, 3] libsmb/ntlmssp.c:debug_ntlmssp_flags(63)
      Got NTLMSSP neg_flags=0x00000206
    
    Problem mam se squidguardem. Potrebuji omezit pristup na urcite internetove stranky na zaklade uzivatelskych jmen, ktere ziska ntlm_auth z active directory.

    Konfigurace squidguardu:
    logdir /var/log/squidguard
    dbhome /var/lib/squidguard
    src unlimited {
            userlist /etc/squid/unlimited
    }
    src limited {
            userlist /etc/squid/limited
    }
    dest allowed {
            domainlist allowed
    }
    acl {
             unlimited {
                 pass any
    }
             limited {
                 pass allowed
                 redirect http://localhost/black.html
    }
             default {
                 pass none
                 redirect http://localhost/black.html
    }
    }
    
    V souborech s uzivatelskymi jmeny jsem zkousel pouzit ruzne formaty, ktere by mohl squid pouzit pri predavani uziv. jmen squidguardu (user,domena\user,DOMENA\USER, atd.).

    Bohuzel bez uspechu.

    Chtel bych proto pozadat o radu, jak upravit konfiguraci, aby squidguard pouzival jmena uzivatelu ziskana z AD.

    Diky za radu.

    Odpovědi

    12.9.2007 14:50 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squidguard a ntlm_auth
    squidguard vo verzii 1.2.1 dokaze pracovat s LDAP-om priamo. takze staci, ak si prestudujete nejake README.ldap obsiahnute s balickom squidguardu alebo tiez na webe. V pripade ze je pozuivana starsia verzia (1.2.0), tak na nu existuje ldap patch pre funkcnost s tymto adresarom.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.