<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация LDAP и авторизация Apache</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html</link>
    <description>Имется sldap 2.3.30-5 и Apache 2.2.3-4 &lt;br&gt;К Апач подключены модули mod_ldap.so и mod_authnz_ldap.so &lt;br&gt; &lt;br&gt;Ситуация следующая: &lt;br&gt;Компьютер с Windows XP входит в домен. Пользователь в домене зарегистрирован, этому пользователю даны права на доступ к сайту (в файлике .htaccess). &lt;br&gt;При входе на сайт запрашивается логин и пароль (такие же как при входе в домен). При вверном вводе доступ дается. &lt;br&gt;Можно ли сделать так чтобы Apache не запрашивал логин и пароль, а брал текущего пользователя Windows и автоматически давал доступ на сайт?&lt;br&gt;</description>

<item>
    <title>Авторизация LDAP и авторизация Apache (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#16</link>
    <pubDate>Fri, 06 Mar 2009 08:55:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот блин... :-( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Судя по всему нет альтернативы, если именно прозрачную аутентификацию нужно. Либо керберус, &lt;br&gt;&amp;gt;либо винбинд. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если без прозрачной, то можно через mod_auth_ldap аутентифицировать. Он стабильнее значительно работает. &lt;br&gt;&amp;gt;Но не прозрачно :-( И пароли в отличии от ntlm в &lt;br&gt;&amp;gt;открытом виде по сети ходят (т.е. однозначно SSL&apos;ем надо сверху прикрывать). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В том то и фишка, что надо прозрачно - это раз, и чтобы пароли не гуляли по сети. :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Ziggy Stardust)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#15</link>
    <pubDate>Fri, 06 Mar 2009 08:27:28 GMT</pubDate>
    <description>&amp;gt;И если бы всех не пускало, или не пускало только в Оперы, &lt;br&gt;&amp;gt;например, то можно что-то придумать. А так через раз и везде &lt;br&gt;&amp;gt;по разному ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Буду тоже искать альтернативу ... &lt;br&gt;&lt;br&gt;Вот блин... :-(&lt;br&gt;&lt;br&gt;Судя по всему нет альтернативы, если именно прозрачную аутентификацию нужно. Либо керберус, либо винбинд.&lt;br&gt;&lt;br&gt;Если без прозрачной, то можно через mod_auth_ldap аутентифицировать. Он стабильнее значительно работает. Но не прозрачно :-( И пароли в отличии от ntlm в открытом виде по сети ходят (т.е. однозначно SSL&apos;ем надо сверху прикрывать).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#14</link>
    <pubDate>Fri, 06 Mar 2009 08:15:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А mod_auth_kerb позволяет прозрачно авторизировать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, тоже позволяет. Но иногда какие-то нестыковки возникают. Вроде бы два одинаковых &lt;br&gt;&amp;gt;раб. места, версии ИЕ одинаковые, но с одного работает прозрачная аутентификация, &lt;br&gt;&amp;gt;а с другого упорно логин/пароль запрашивает. &lt;br&gt;&lt;br&gt;С mod_auth_ntlm_winbind тоже не все гладко ... :(&lt;br&gt;Бывает, жалуются, что са1йт запрашивает авторизацию и не пускает, даже если авторизироваться.&lt;br&gt;Проверяю под своим аккаунтом - пускает с любого браузера.&lt;br&gt;Проверяю под другим аккаунтом - пускает не во всех браузерах.&lt;br&gt;Проверяю на вирт. машине - то же - под одним пускает, под другим нет.&lt;br&gt;В общем, закономерности не нашел.&lt;br&gt;Самба (winbind) при этом работают нормально.&lt;br&gt;Т.е. видятся групппы, юзеры, сквид работает (авторизация через winbind), сама самба на ширы пускает без проблем ... (этот ззопарк на тестовой машинке).&lt;br&gt;А вот Апач клинит :(&lt;br&gt;И если бы всех не пускало, или не пускало только в Оперы, например, то можно что-то придумать. А так через раз и везде по разному ...&lt;br&gt;&lt;br&gt;Буду тоже и</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Ziggy Stardust)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#13</link>
    <pubDate>Fri, 06 Mar 2009 07:01:14 GMT</pubDate>
    <description>&amp;gt;А mod_auth_kerb позволяет прозрачно авторизировать? &lt;br&gt;&lt;br&gt;Да, тоже позволяет. Но иногда какие-то нестыковки возникают. Вроде бы два одинаковых раб. места, версии ИЕ одинаковые, но с одного работает прозрачная аутентификация, а с другого упорно логин/пароль запрашивает.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#12</link>
    <pubDate>Fri, 06 Mar 2009 06:31:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;apache2. Вроде бы и работоспособно оно, но есть и минусы. Опера &lt;br&gt;&amp;gt;например такой метод аутентификации не понимает. И при не прозрачной аутентификации &lt;br&gt;&amp;gt;(т.е. когда логин/пароль надо вводить) отдача контента сильно затормаживается. Надеюсь через &lt;br&gt;&amp;gt;винбинд удобнее будет... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это другой - http://modntlm.sourceforge.net/ &lt;br&gt;&amp;gt;&amp;gt;Но он что-то не заработал у меня. &lt;br&gt;&amp;gt;&amp;gt;Может что оба модуля подключал, а директивы похожи ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Этот модуль я знаю. Умерший уже проект. И NTLMv2 не умеет изначально. &lt;br&gt;&lt;br&gt;А mod_auth_kerb позволяет прозрачно авторизировать?&lt;br&gt;Насколько я помню, то только basic (ввод логина, пароля).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Ziggy Stardust)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#11</link>
    <pubDate>Fri, 06 Mar 2009 05:18:13 GMT</pubDate>
    <description>&amp;gt;http://adldap.sourceforge.net/wiki/doku.php?id=mod_auth_ntlm_winbind &lt;br&gt;&lt;br&gt;Спасибо! Буду изучать.&lt;br&gt;&lt;br&gt;В настоящий момент для аутентификации пользователей через MS AD используем mod_auth_kerb на apache2. Вроде бы и работоспособно оно, но есть и минусы. Опера например такой метод аутентификации не понимает. И при не прозрачной аутентификации (т.е. когда логин/пароль надо вводить) отдача контента сильно затормаживается. Надеюсь через винбинд удобнее будет...&lt;br&gt;&lt;br&gt;&amp;gt;Это другой - http://modntlm.sourceforge.net/ &lt;br&gt;&amp;gt;Но он что-то не заработал у меня. &lt;br&gt;&amp;gt;Может что оба модуля подключал, а директивы похожи ... &lt;br&gt;&lt;br&gt;Этот модуль я знаю. Умерший уже проект. И NTLMv2 не умеет изначально.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#10</link>
    <pubDate>Thu, 05 Mar 2009 12:56:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Используйте самбу и NTLM (mod_auth_ntlm_winbind.so). &lt;br&gt;&amp;gt;&amp;gt;Под FreeBSD работает без проблем. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А не подскажите, где его (mod_auth_ntlm_winbind) брать под фрю? &lt;br&gt;&amp;gt;В портах нету. &lt;br&gt;&amp;gt;Где страница разработчиков живет тоже не смог нагуглить. :-( &lt;br&gt;&lt;br&gt;http://adldap.sourceforge.net/wiki/doku.php?id=mod_auth_ntlm_winbind&lt;br&gt;&lt;br&gt;Это другой - http://modntlm.sourceforge.net/&lt;br&gt;Но он что-то не заработал у меня.&lt;br&gt;Может что оба модуля подключал, а директивы похожи ...&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Ziggy Stardust)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#9</link>
    <pubDate>Thu, 05 Mar 2009 12:02:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Используйте самбу и NTLM (mod_auth_ntlm_winbind.so). &lt;br&gt;&amp;gt;Под FreeBSD работает без проблем. &lt;br&gt;&lt;br&gt;А не подскажите, где его (mod_auth_ntlm_winbind) брать под фрю?&lt;br&gt;В портах нету.&lt;br&gt;Где страница разработчиков живет тоже не смог нагуглить. :-(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация LDAP и авторизация Apache (Golub Mikhail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81294.html#8</link>
    <pubDate>Fri, 25 Jul 2008 08:00:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Можно ли сделать так чтобы Apache не запрашивал логин и пароль, а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;брал текущего пользователя Windows и автоматически давал доступ на сайт? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Нельзя. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Используйте самбу и NTLM (mod_auth_ntlm_winbind.so). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если сумеете победить SELinux и winbind_privileged ;) &lt;br&gt;&lt;br&gt;:)&lt;br&gt;Под FreeBSD работает без проблем.&lt;br&gt;</description>
</item>

</channel>
</rss>
