Приветствую всех.
Есть у меня Socks сервер Dante (http://www.inet.no/dante/)
Не получается прикрутить в нем аутентификацию по логину/паролю.
Правила ограничивающие по ip адресам работают нормально, а вот по логину/паролю никак не получается.Не подскажите что сделать нужно ?
В конфиге говорил: clientmethod: rfc931
после этого перестали проходить соединения на него даже с ражрешенных адресов, хотя логины.пароли указывал.Спасибо всем заранее.
Попробуй
#method: username<- Авторизация по /etc/password
>Попробуй
>#method: username
>
><- Авторизация по /etc/passwordПрописал и получил такое:
все виндовые аськи 2000, 2002, Lite не конектятся, а вот SIM под линуксом
законектился.
Странно все это ...А как сделать чтоб авторизация была не по /etc/password а по другому файлу ?
Нашел в факе:Q. How do I setup a password file for authenticating users?
A. The Dante server uses the standard system passwordfile. Put the server in a chroot jail to manage a separate passwordfile.что то я не понял, что с ним нужно сделать, а главное как ?
не подскажите ?
А чем /etc/passwd плох ? Кроме того там ожно ограничения по IP делать для пользователей. Клиентов правильно настраивал: SocksV5(username,passorwd) ?
>А чем /etc/passwd плох ? Кроме того там ожно ограничения по IP
>делать для пользователей. Клиентов правильно настраивал: SocksV5(username,passorwd) ?Да. С /etc/passwd все работает, но не рекомендуют использовать его.
Я вообще слышал что Socks лучше не использовать, но почему толком никто объяснить не смог. Не скажите почему ?
>Я вообще слышал что Socks лучше не использовать, но почему толком никто
>объяснить не смог. Не скажите почему ?Потому что мудаки - не слушай их. Проблемы конечно есть: 1. На каждого пользователя запускается отдельный процесс(пара мегабайт). 2.Через Socks умеют работать очень многие приложения, поэтому если не ставить ограничений на все порты кроме разрешенных, юзверь может присосаться к примеру regetom и как следует что-нибудь качнуть, а ты и не узнаешь :) Впрочем здесь(в советах) есть пример, как учитывать трафик dante. Но обработчик лога придется самому.
Опыт эксплуатации в течении 2 лет на 20-30 человек проблем не выявил.(Dante).
>Потому что мудаки - не слушай их. Проблемы конечно есть: 1. На
>каждого пользователя запускается отдельный процесс(пара мегабайт). 2.Через Socks умеют работать очень
>многие приложения, поэтому если не ставить ограничений на все порты кроме
>разрешенных, юзверь может присосаться к примеру regetom и как следует что-нибудь
>качнуть, а ты и не узнаешь :) Впрочем здесь(в советах) есть
>пример, как учитывать трафик dante. Но обработчик лога придется самому.
>
>Опыт эксплуатации в течении 2 лет на 20-30 человек проблем не выявил.(Dante).
>
Ясно. Спасибо большое.