abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Humor

    Ve středu v 17:00 byl ve Francii zablokován přístup k PornHubu a dalším webům pro dospělé. K 17:30 došlo k nárůstu počtu registrací Proton VPN o 1 000 % [𝕏]. Dle nového francouzského zákona jsou provozovatelé těchto webů povinni ověřovat věk uživatelů prostřednictvím průkazu totožnosti nebo platební karty.

    Ladislav Hagara | Komentářů: 1
    6.6. 19:44 | Zajímavý článek

    Před 32 lety, 6. června 1993, byl spuštěn první český WWW server (ještě pod TLD .cs), pro potřeby fyziků zabývajících se problematikou vysokých energií.

    Ladislav Hagara | Komentářů: 4
    6.6. 16:11 | Zajímavý software

    Střílečku Borderlands 2 lze v rámci výprodeje série Borderlands na Steamu získat zdarma napořád, když aktivaci provedete do 8. června 19:00.

    Ladislav Hagara | Komentářů: 7
    6.6. 15:11 | Nová verze

    Byla vydána nová verze 2.22 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    5.6. 15:00 | Komunita

    Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.

    Ladislav Hagara | Komentářů: 7
    5.6. 13:22 | Nová verze

    Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    5.6. 12:33 | Komunita Ladislav Hagara | Komentářů: 20
    5.6. 11:22 | Komunita

    Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.

    Ladislav Hagara | Komentářů: 5
    5.6. 11:11 | Komunita

    Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.

    Ladislav Hagara | Komentářů: 0
    5.6. 04:33 | Zajímavý software

    Redox OS (Wikipedie), tj. mikrokernelový unixový operační systém naprogramovaný v programovacím jazyce Rust, nově podporuje X11 a GTK 3.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (33%)
     (7%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 222 hlasů
     Komentářů: 14, poslední 2.6. 08:30
    Rozcestník

    Dotaz: Apache2 + Winbind NTLM autorizace

    20.11.2010 17:58 spider
    Apache2 + Winbind NTLM autorizace
    Přečteno: 445×

    Ahoj

    Potřebuji zprovoznit Linux webserver, který bude ověřovat uživatele vůči Windows doméně. Již jsem úspěšně rozchodil Kerberos, Samba, Winbind, Apache2. Autorizace funguje včetně ověřování členství v určitých skupinách. Problém je. že potřebuji nastavit v Apache různé druhy NTLM ověřování pro 2 různé directory. Viz config: 

    <VirtualHost *:80>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www/
    <Directory />
    Options FollowSymLinks
    AllowOverride None

    </Directory>
    <Directory /var/www/>
    Options Indexes FollowSymLinks MultiViews
    AllowOverride None
    Order allow,deny
    allow from all
    </Directory>

    <Directory /var/www/users/>

    AuthName "User Requests Login"
    NTLMAuth on
    NTLMAuthHelper "/usr/bin/ntlm_auth --require-membership-of=S-1-5-21-299502267-1035525444-839522115-8711 --helper-protocol=squid-2.5-ntlmssp"
    NTLMBasicAuthoritative on
    AuthType NTLM
    require valid-user
    </Directory>

    <Directory /var/www/licences/>

    AuthName "SW Database Login"
    NTLMAuth on
    NTLMAuthHelper "/usr/bin/ntlm_auth --require-membership-of=S-1-5-21-299502267-1035525444-839522115-1810,S-1-5-21-299502267-1035525444-839522115-1809 --helper-protocol=squid-2.5-ntlmssp"
    NTLMBasicAuthoritative on
    AuthType NTLM
    require valid-user
    </Directory>

     

    Při ověřování používám SID dané AD skupiny. Pokud nechám v konfiguraci aktivní pouze jeden ze dvou Directory, tak ověřování funguje. Pokud ale zapnu oba dva, tak mě server pustí po zadání doménového hesla i do sekce "/users/" přesto, že nejsem členem uvedené skupiny. Error.log neukazuje žádnou chybu. Přijde mi jen, že se ty dvě autorizace perou, ale nevím jak je jinak nastavit.

    Díky za radu

    Odpovědi

    21.11.2010 20:55 spider
    Rozbalit Rozbalit vše Re: Apache2 + Winbind NTLM autorizace
    Tak si odpovím sám... Problém je v tom, že Apache při žádosti o NTLM Auth spawne proces /usr/bin/nllm_auth + parametry jak je uvedeno v konfigu. Po dokončení autorizace ale tento proces nekillne. Další ověřování, i třeba na jiném directory s jinými parametry, použije existující proces ntlm_auth, který má samozřejmě nastaveny jiné parametry a tudíž Vás na daný odkaz pustí.

    Potřeboval bych nějakým způsobem tyto procesy killnout ihned po provedení autorizace. Bohužel jsem zatím nic nenašel :(
    11.11.2011 22:47 olaf
    Rozbalit Rozbalit vše Re: Apache2 + Winbind NTLM autorizace
    Neresil by tento problem nastaveni virtalnich domen

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.