Portál AbcLinuxu, 14. května 2025 00:47

Dotaz: Autentizace uzivatelu webu pomoci kerberos

7.2.2007 09:41 OgeeN
Autentizace uzivatelu webu pomoci kerberos
Přečteno: 163×
Odpovědět | Admin
Ahoj,
potrebuji zprovoznit autentizaci pristupu uzivatelu nasich webovych pomoci pam modulu kerberos.
Na nasich strankach pouzivam redakcni system phpwebsite a ten nabizi pro externi autentizaci tento skript:

cat external_authorization.php
/*
* Function to use the VMS authorization technique in
* lue of an honest LDAP connection
*
* @param username : string with username
* @param password : string with password
* @return String with authorized user type FACULTY/STAFF as example
* OR returns false if error or unauthorized.
*
* This is an example of external authorization. Basically you just
* need an 'authorize' function that accepts an username and password.
* It will return TRUE or FALSE.
*
* You can also add a processUser function. It accepts a pointer
* to the user object. It will only be called if an externally authorized
* user is not in the local system.
*/

function authorize($username, $password) {
$address = null;
$port = null;
$data = null;

if(empty($password) || (strlen($password) == 0)) {
return FALSE;
}
if(!($socket = socket_create(AF_INET, SOCK_STREAM, SOL_TCP))) {
return FALSE;
}

if(!socket_connect($socket, $address, $port)) {
return FALSE;
}
if(!socket_write($socket, $username."/".$password."\r\n")) {
return FALSE;
}

while(($buf = socket_read($socket, 512)) !== false && ($buf!=""))
{
$data .= $buf;
}


if ($data == "INVALID")
return FALSE;
elseif (preg_match("/ok/i", $data))
return TRUE;

return FALSE;
}

function processUser(&$user){
$user->email = $user->username . "@emaildomain.com";
}

?>

Rad bych proto pozadal o radu jak bych mel tento skript upravit tak, aby pri pokusu o autentizaci zavolal modul pam_krb5.so a ten vratil TRUE nebo FALSE.
Samotnou autentizacaci vuci kerberu uz rozbehanou mam, jen ted nevim jak primet muj redakcni system, aby ji pouzival.
Diky za radu.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.