abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    včera 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2024 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 2. a 3. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Komunita

    Ubuntu oslavilo 20 let. První Ubuntu 4.10 s kódovým názvem Warty Warthog bylo vydáno 20. října 2004.

    Ladislav Hagara | Komentářů: 1
    20.10. 04:44 | Nová verze

    Vizuální programovací jazyk MicroBlocks určený pro programování mikropočítačů jako micro:bit pomoci bloků byl vydán v nové verzi 2.0. MicroBlocks je inspirovaný Scratchem.

    Ladislav Hagara | Komentářů: 0
    18.10. 22:44 | IT novinky

    Mapy.cz zavádí placenou verzi Premium (𝕏). Cena předplatného bude zveřejněna v další verzi aplikace (𝕏). Aplikace i web budou dál fungovat zdarma. Mění se způsob ukládání offline map. Nově bude možné bezplatně uložit offline mapu pouze jednoho státu (𝕏).

    Ladislav Hagara | Komentářů: 33
    18.10. 11:44 | Nová verze

    Byla vydána nová verze 8.10 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Pravděpodobně poslední osmičková verze. V průběhu několika měsíců by měla vyjít verze 9.

    Ladislav Hagara | Komentářů: 0
    18.10. 04:22 | Pozvánky

    O víkendu 19. a 20. října lze na brněnském výstavišti v pavilonu A1 navštívit s jednou vstupenkou dvě akce: Maker Faire Brno, "festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí", a GameDev Connect, "akci určenou pro všechny současné a hlavně budoucí herní vývojáře, kteří touží proniknout do jednoho z nejúžasnějších průmyslů na světě".

    Ladislav Hagara | Komentářů: 0
    18.10. 00:33 | Nová verze

    Asterisk (Wikipedie), svobodná softwarová implementace telefonní ústředny (PBX), byl vydán ve verzi 22.0.0. Přehled novinek v této nové major verzi v oznámení na webu a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Squid + autentikace z Active Directory (W2003)

    30.5.2006 10:27 mex2
    Squid + autentikace z Active Directory (W2003)
    Přečteno: 519×
    Rozchodil jsem autentikaci uživatelů Squid proxy serveru proti Domain controleru s Active Directory (Win2003 Server). Verze linuxu Mandriva 2006, OpenSUSE 10, Squid 2.5.STABLE10. Jako autentikační modul používám squid_ldap_auth.

    Část squid.conf: auth_param basic program /usr/lib/squid/squid_ldap_auth -b "OU=Users,OU=mesto,DC=domena3,DC=domena2,DC=com" -D "CN=LDAP USER,OU=Normal Users ,OU=Users,OU=mesto,DC=domena3,DC=domena2,DC=com" -w "heslo" -f sAMAccountName=%s -h ldapserver

    Autentikace chodí bez problému, problém ale je, že komunikace běží po síti v plaintextu, nešifrovaně. Bohužel nejsem správcem AD. Správce AD mi na můj dotaz, jestli je možné použít LDAP+SSL odpověděl toto: "LDAPS is not configured on any DCs. We would need to install Certificates or to buy them. In NU we also use Squid with LDAP-Authentication. We use the unencrypted way. Keep in mind that you have both servers on the same switch in your server room." Server AD i server Squid sice jsou v jedné místnosti, na jednom switchi, komunikace ale běží jako plaintext už od PC browseru.

    Pokud použiju v příkazu squid_ldap_auth parametr -Z, dostanu hlášku: Could not Activate TLS connection.

    Dá se nějak zabezpečit aspoň komunikace mezi PC browserem a Squid proxy?

    Odpovědi

    31.5.2006 09:50 docture | skóre: 8 | Praha
    Rozbalit Rozbalit vše Re: Squid + autentikace z Active Directory (W2003)
    Zkus autentizaci pomoci NTLM - to uz je sifrovana komunikace: NTLM zajišťuje důvěrnost (šifrování) a integritu (podpisování) zpráv (přenášených dat). Přes LDAP máš ověřování určitě jednodušší, ale jde o nezabezpečený protokol - což jak vidno se Ti správně nelíbí.

    David.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.