From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: =?koi8-r?Q?=E2=C5=D2=C4=D9=C7=C1=CE_?= =?koi8-r?Q?=E1=CE=D4=CF=CE?= To: "community@altlinux.ru" Content-Type: text/plain; charset=KOI8-R Date: Thu, 23 Dec 2004 08:20:04 +1000 Message-Id: <1103754004.2603.0.camel@anton_home.fesb.ru> Mime-Version: 1.0 X-Mailer: Evolution 1.5.92 (1.5.92-alt0.5) Content-Transfer-Encoding: 8bit Subject: [Comm] =?koi8-r?b?6drXyc7RytTF?= X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 22 Dec 2004 22:04:21 -0000 Archived-At: List-Archive: List-Post: Я хочу попросить прощения если кого-то обидел прошлыми претензиями, я писал не для этого. Но как я вижу проблем хватает и это не надо отрицать. В прошлый раз, я так понимаю, меня обвинили в безосновательности претензий. Хорошо тогда вот есть такая небольшая история. В Mdk есть модуль к apache2 - mod_auth_shadow Очень удобная штука, один раз пользователя в системе завел и эта запись и на ftp будет и на доступ к apache и т.д. Да я согласен что это может и не безопасно, но внутри корпоративной сети для разграничения полномочий вполне годиться ! В Alt Linux 2.4. Master (DVD edition) этого модуля нет. В нем оказался только apache2_mod_webauth. Я понимаю что это круто, но для него надо развернуть и настроить сервер kerberos, сделать ключи и т.д. Оно конечно стоит того но не в той задаче которую надо было решить мне. Я начал поиск альтернатив. В репозитарии данных модулей тоже не оказалось! Прикинув и интуитивно подозревая, что без единого файла shadow он работать может и не будет, я на нем зацикливаться не стал. И переключился на модуль mod_auth_pam Честно скачав исходники и установив пакет apache2-devel я собрал данный модуль. Но радость оказалась преждевременной он не заработал а в логах появилась надпись следующего вида: [Wed Dec 15 20:36:59 2004] [error] [client 127.0.0.1] PAM: user 'anton' - not authenticated: Authentication service cannot retrieve authentication info. Ну ладно. Я решил попробовать установить новую версию apache2 Скачав из репозитария apache2-2.0.52-alt2.src.rpm Установил пакет под пользователем далее [anton@anton_home SPECS]$ rpmbuild -ba ./apache2.spec ошибка: неудовлетворенные зависимости сборки: libldap-devel-static нужен для apache2-2.0.52-alt2 Такой библиотеки нет в дистрибутиве есть просто devel но не static. В репозитарии тоже нет :) В итоге пришлось мне использовать basic auth с отдельным файлом пользователей и групп. Но и тут все еще не кончилось. [root@anton_home anton]# htpasswd2 -c ./passwd anton New password: Re-type new password: htpasswd2: could not determine temp dir пришлось выдернуть эту утилиту из первого apache - там она оказалась рабочая :) А сказать, что пусть обратно катиться на mdk это проще всего - я не патриот но приятно когда есть хоть что-то отечественное русское. Поэтому я остаюсь на этом дистрибутиве :) (но сервера пока переносить не буду) И давайте будем вместе разбираться с проблемами а не кричать надрывая глотки :) И модуль я для пакетной записи нашел ! Но надо ядро пересобирать! Может кто все таки в нескольких словах расскажет как правильно в алте ядро собирать ? Или где почитать про это. kernel-feat-drivers-pktcdvd-2004.09.05-alt3.src.rpm Надеюсь модератор не вырежет это письмо :) А то после той перепалки письма сразу в рассылку не пускают :)