URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 48255
[ Назад ]

Исходное сообщение
"Тематический каталог: Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"

Отправлено auto_topic , 19-Янв-09 17:53 
Обсуждение статьи тематического каталога: Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)

Ссылка на текст статьи: http://www.opennet.ru/base/dev/apache_ldap_php.txt.html


Содержание

Сообщения в этом обсуждении
"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"
Отправлено abigor , 19-Янв-09 17:53 
а на спарке что пакетов нету? зачем все из сырцов собирать, получилось не статья про Apache + Kerberos + LDAP + PHP, а про то как это все собрать из сырцов.

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 20-Янв-09 12:26 
>а на спарке что пакетов нету? зачем все из сырцов собирать, получилось
>не статья про Apache + Kerberos + LDAP + PHP, а
>про то как это все собрать из сырцов.

Ну, при зарплате соплярисных админов, я думаю, они на отсутствие пакет-манагера не жалуются ;)


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено User294 , 20-Янв-09 13:35 
>Ну, при зарплате соплярисных админов, я думаю, они на отсутствие пакет-манагера не
>жалуются ;)

А молоко им за вредность выдают?С такой установкой софта - надо бы...


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено B.O.B.A.H. , 20-Янв-09 15:34 
"молоко на губах не обсохло" - это не про солярисных админов случайно? :)

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac..."
Отправлено User294 , 20-Янв-09 13:34 
>а на спарке что пакетов нету?

Там в начале статьи написано... ;)


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"
Отправлено B.O.B.A.H. , 20-Янв-09 00:57 
молодец Егор, хорошо написано!
> а на спарке что пакетов нету?

в начале статьи написано, зачен (почти) весь софт пришлось собрать

вопрос Егору, почему sfw, а не
http://www.blastwave.org/ ?


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac..."
Отправлено typhoon2000 , 20-Янв-09 02:38 
Да как то не знаю, просто у меня так исторически сложилось :) обычно пакеты беру с swf. А за ссылку спасибо, не знал если честно)

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac..."
Отправлено Bocha , 20-Янв-09 09:40 
To do much of anything you will need pkg-get on your system.
pkgadd -d http://blastwave.network.com/csw/pkg_get.pkg
но http://blastwave.network.com/csw/pkg_get.pkg - The page or link can not be found at this time.

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac..."
Отправлено Bocha , 20-Янв-09 09:45 
Хотя, конечно, можно просто качать pkg.gz из архива и ставить руками, но всё же...

"Apache + Kerberos + LDAP + PHP"
Отправлено jSnake , 20-Янв-09 13:29 
Они заменили pkg_get на pkgutil (http://wiki.blastwave.org/).
Подозреваю, что это произошло после ссоры на предмет предпочтений IPS/SVR4.
Хотя,вынужден признать, всё больше склоняюсь к самосборкам (естессно дома или малых серверах).
P.S. За статью спасибо как за труд в принципе - в закладки однозначно.

"Тематический каталог: Apache + Kerberos + LDAP + PHP на архи..."
Отправлено typhoon2000 , 20-Янв-09 03:17 
Пока сам еще раз просматривал еще пару опечаток нашел, о чем я думал когда написал вместо GD GPG



"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 20-Янв-09 10:10 
>>использовал исходники кербероса от MIT

А вот это зря. Ребята из OpenLDAP ругают эту реализацию на чем свет стоит, поскольку они считают, что у ребят из MIT странные представления о thread-safety:
http://www.openldap.org/lists/openldap-technical/200802/msg0...

Если вы используете APache-2, то я думаю вам стоит готовиться писать баг-репорты или же ставить heimdal (что OpenLDAP и рекомендует делать).


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено typhoon2000 , 20-Янв-09 11:24 
Как раз использую апач 2, но в связке с MIT работает нормально, покрайней мере уже второй месяц не ту ошибок. Но за совет спасибо в следующий раз обязательно почитаю

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 20-Янв-09 12:25 
>Как раз использую апач 2, но в связке с MIT работает нормально,
>покрайней мере уже второй месяц не ту ошибок. Но за совет
>спасибо в следующий раз обязательно почитаю

Дык, ошибки от неправильного разделения тредов проявляются только тогда, когда несколько тредов обращаются параллельно к одному ресурсу, да и в этом случае они проявляются через раз. Насколько интенсивно к вам в течении двух месяцев шли запросы на авторизацию через Kerberos величина для нас неведомая.

Т.е. правильная проверка должна заключаться в одновременном запросе на аутентификацию с нескольких клиентов, причем желательно, чтобы запрос поступал на одного принципала (а то мало ли, как там page-lock разруливается). Т.е. это сложная (в смысле отладки) ошибка и даже при ее обнаружении сложно определить виновного, куда баг-репорты слать.



"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено typhoon2000 , 20-Янв-09 12:30 
Учту на будущее и буду, как говорится держать руку на пульсе, ну и на всякий случай heimdal соберу на тестовой. Посмотрю как работать будет, да и статью об этом добавлю

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 20-Янв-09 12:55 
Ну, вы уж тогда ещё пару слов про настройку клиентов скажите. А то в firefox-е для аутентификации через Kerberos (SPNEGO) требуется настройка ещё пары параметров в about:config

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено typhoon2000 , 20-Янв-09 15:05 
в пустой вкладке набрать about:config и найти поле network.negotiate-auth.trusted-uris и прописать имя своего сервера.
для ntlm нужно найти поле automatic-ntlm-auth.trusted-uris

PS написал в комментах позже добавлю в статью, когда все подготовлю, вместе с сборкой и настройкой ntlm авторизации с LDAP, что бы админа лишний раз не дергать :)


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено yl , 20-Янв-09 21:02 
Еще один вариант решеия для 64-битных платформ Solaris без сборки вручную -
http://www.netbsd.org/docs/software/packages.html#platforms


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"
Отправлено adil_18 , 21-Янв-09 09:27 
а я думаю, что эта статья к солярису вообще никак не относится, ребята конечно молодцы, что постарались, но апач с пхп и прочие пакеты на солярке это зверство. И не выжу тут никакой связа с администраторами Соляриса, ребята 100% линуксоиды не помимающие глобального принципа эксплуотации операционных систем. Люди, Солярис не для того, чтобы на него апач с пхп вешать, да еще и с керберосом...

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac..."
Отправлено typhoon2000 , 21-Янв-09 11:16 
А в чем тогда принцип, изложите поподробнее. Зачем тогда нужен солярис?

>Люди, Солярис не для того, чтобы на него апач с пхп вешать, да еще и с керберосом...

А если ситуация такая нужны веб-сервера с авторизацией, а среди доступных серверов только Саны на спарках, и смысл туда ставить другую ОС если родная для них солярка?


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 21-Янв-09 11:35 
>а я думаю, что эта статья к солярису вообще никак не относится,
>ребята конечно молодцы, что постарались, но апач с пхп и прочие
>пакеты на солярке это зверство. И не выжу тут никакой связа
>с администраторами Соляриса, ребята 100% линуксоиды не помимающие глобального принципа эксплуотации
>операционных систем. Люди, Солярис не для того, чтобы на него апач
>с пхп вешать, да еще и с керберосом...

Точно... Ваще на солярку что-то ставить - это преступление! Нужно просто, когда приходят посетители, так небрежно показывать рукой - "А вот там в углу у меня Солярис на Спарках стоит ..."

Вы ж Ролексы покупаете не для того, чтоб по ним время смотреть ...


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"
Отправлено adil_18 , 21-Янв-09 15:20 
А если ситуация такая нужны веб-сервера с авторизацией, а среди доступных серверов только Саны на спарках, и смысл туда ставить другую ОС если родная для них солярка?

если уж говорить про native applications,  то под солярис, апач с пхп ух точно не роден.

А Solaris нужен для построения data warehouse баз, организаций приложений высокой доступности, средства управления горизонтальной масштабируемости в рамках виртуальзации, и уж в конце концов более чем половина завязывает critical application своего бизнесса на Solaris, а вот такие вот как автор темы пытаются сделать из Solaris -a Linux.
Еще вопросы будут ?


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 21-Янв-09 15:46 
>А если ситуация такая нужны веб-сервера с авторизацией, а среди доступных серверов
>только Саны на спарках, и смысл туда ставить другую ОС если
>родная для них солярка?
>
>если уж говорить про native applications,  то под солярис, апач с
>пхп ух точно не роден.
>
>А Solaris нужен для построения data warehouse баз, организаций приложений высокой доступности,
>средства управления горизонтальной масштабируемости в рамках виртуальзации, и уж в конце
>концов более чем половина завязывает critical application своего бизнесса на Solaris,

Угумс. http://www.theregister.co.uk/2008/11/12/suns_market_cap_belo.../

Дядя Риччи ещё вас всех переживёт и на ваших поминках насморк подхватит ...
>а вот такие вот как автор темы пытаются сделать из Solaris
>-a Linux.
>Еще вопросы будут ?


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено adil_18 , 21-Янв-09 16:05 
не вижу связи с данной темой

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено geekkoo , 21-Янв-09 16:28 
> не вижу связи с данной темой

А оно связи и не имеет. Точно так же как и огульная неконструктивная критика.

"Критикуя - предлагай"


"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apac"
Отправлено adil_18 , 21-Янв-09 16:45 
Никто и не критикует, мне задали вопрос, я и развил тему :)

"Apache + Kerberos + LDAP + PHP на архитектуре sparc 64 (apache ldap php auth sparc kerberos solaris)"
Отправлено adil_18 , 21-Янв-09 16:00 
не вижу ничего специфичного под Соларис в этой статье такого, с чем не справился бы тот же самый freebsd на Х -ой машинке, я б еще понял, если описывалась методика написания демонов используя Oracle ProС.