From: "Nick S. Grechukh" <ngrechukh@ua.fm> To: community@altlinux.ru Subject: Re: [Comm] Проблемы с аутентификационными механизмами с squid`е Date: Thu, 24 Mar 2005 15:41:17 +0200 Message-ID: <20050324134117.GB1064@hplc133.office.tdo.com.ua> (raw) In-Reply-To: <f04601c53082$0695a7c0$2101a8c0@main.radio> On Thu, Mar 24, 2005 at 05:59:05PM +0300, Овечкин Влад wrote: > >все правильно, afaiR ntlm для того и предназначен чтобы входить не > >спрашивая пароль. любое другое его поведение неоднократно обсуждалось в > >контексте "а почему не работает как надо" ;-) > А как топик называется можно узнать? Поиском не нашёл:( трудно сказать. но смысл в том что ntlm предназначен для того чтобы пароль не запрашивался а useragent входил c ms netlogon credentialами. однако у некоторых он не работает как должен. у вас наоборот ;-) > >я бы ntlm выкинул. зато basic аутентификация - то что надо, только ей > >нужно правильно объяснить источник паролей. для этого есть разные штуки, > >например msnt_auth. или wb_auth, я использовал его. > С wb_auth я знаком, а вот что за зверь msnt_auth? В чём принципиальное > отличие? как я понял, он не винбиндом работает, а в его конфиге указываются ms-сервера авторизации. видимо, ему и самба не нужна. поковыряйтесь в /usr/lib/squid/ и /usr/share/doc/squid-*/, там есть пример msntauth.conf. > И ещё маленький вопросик: если использовать микрософтский ISA-server, > который использует ntlm-аутентификацию, получается так: если не проходит > логин с паролем по ntlm, пользователю выдаётся окошечко с просьбой ввести > другой логин и пароль. имхо это неправильно. низзя - значит низзя, и нефиг пароли перебирать. с теми данными, которые получены по ntlm - юзер как минимум смог залогиниться в систему. следовательно они корректны, просто доступ запрещен. > Сквид действует примерно также, только одно НО: не > более чем на одном компе... А для ISA - без разницы. Как вы на эт осмотрите? отрицательно смотрю. сквид можно настроить по всякому, окошко с паролем - это схема basic, а какой *-auth для нее используется - вопрос отдельный.
next prev parent reply other threads:[~2005-03-24 13:41 UTC|newest] Thread overview: 17+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-03-24 12:59 Овечкин Влад 2005-03-24 11:29 ` Nick S. Grechukh 2005-03-24 14:59 ` Овечкин Влад 2005-03-24 13:41 ` Nick S. Grechukh [this message] 2005-03-25 7:20 ` Овечкин Влад 2005-03-25 6:30 ` Nick S. Grechukh 2005-03-25 11:26 ` Овечкин Влад 2005-03-25 9:49 ` Nick S. Grechukh 2005-03-26 11:38 ` Овечкин Влад 2005-03-28 9:52 ` Nick S. Grechukh 2005-03-29 14:49 ` Овечкин Влад 2005-03-29 15:14 ` Nick S. Grechukh 2005-03-30 6:53 ` [Comm]Проблемы " Овечкин Влад 2005-03-25 4:29 ` [Comm] Проблемы " Mike Lykov 2005-03-25 7:09 ` [Comm]Проблемы " Овечкин Влад 2005-03-28 3:43 ` Mike Lykov 2005-03-29 12:38 ` Овечкин Влад
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20050324134117.GB1064@hplc133.office.tdo.com.ua \ --to=ngrechukh@ua.fm \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git