URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6645
[ Назад ]

Исходное сообщение
"SQUID смена пароля пользователя при первом выходе в инет"

Отправлено sdi , 11-Май-11 03:38 
Всем привет!

Подскажите, как в SQUID организовать принудительную смену пароля пользователя при его первом выходе в Инет?


Содержание

Сообщения в этом обсуждении
"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено rusadmin , 11-Май-11 07:05 
> Всем привет!
> Подскажите, как в SQUID организовать принудительную смену пароля пользователя при его первом
> выходе в Инет?

Active Directory есть?


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено sdi , 11-Май-11 10:52 
>> Всем привет!
>> Подскажите, как в SQUID организовать принудительную смену пароля пользователя при его первом
>> выходе в Инет?
> Active Directory есть?

Нет. Proxy сервер поднять на ALT Linux. Пользователи локальными пользователями заходят на Windows тачку, и открывают браузер. В браузере выставлены настройки на выход в Интет через Proxy. И при открытии браузера они вводят свою учетку и пароль. Вот при первом таком входе, нужно сменить пароль.


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено reader , 11-Май-11 13:04 
>>> Всем привет!
>>> Подскажите, как в SQUID организовать принудительную смену пароля пользователя при его первом
>>> выходе в Инет?
>> Active Directory есть?
> Нет. Proxy сервер поднять на ALT Linux. Пользователи локальными пользователями заходят
> на Windows тачку, и открывают браузер. В браузере выставлены настройки на
> выход в Интет через Proxy. И при открытии браузера они вводят
> свою учетку и пароль. Вот при первом таком входе, нужно сменить
> пароль.

а squid эти пароли и учетки в файлике проверяет?


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено sdi , 12-Май-11 07:55 

> а squid эти пароли и учетки в файлике проверяет?

Да. Пользователей я завожу командой htpasswd2 -b /etc/squid/passwd USERNAME PASSWORD

Соответсвенно PASSWORD - это транспортный пароль.
Пароль хранятся в файле /etc/squid/passwd в зашифрованном виде...


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено reader , 12-Май-11 12:08 
>> а squid эти пароли и учетки в файлике проверяет?
> Да. Пользователей я завожу командой htpasswd2 -b /etc/squid/passwd USERNAME PASSWORD
> Соответсвенно PASSWORD - это транспортный пароль.
> Пароль хранятся в файле /etc/squid/passwd в зашифрованном виде...

значит городить перенапровление на свой http сервер , где и предлагать сие действие


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено sdi , 13-Май-11 07:09 
>>> а squid эти пароли и учетки в файлике проверяет?
>> Да. Пользователей я завожу командой htpasswd2 -b /etc/squid/passwd USERNAME PASSWORD
>> Соответсвенно PASSWORD - это транспортный пароль.
>> Пароль хранятся в файле /etc/squid/passwd в зашифрованном виде...
> значит городить перенапровление на свой http сервер , где и предлагать сие
> действие

Честно говоря, не совсем понятно... Можно поподробней обрисовать сей процесс?


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено reader , 13-Май-11 11:04 
>>>> а squid эти пароли и учетки в файлике проверяет?
>>> Да. Пользователей я завожу командой htpasswd2 -b /etc/squid/passwd USERNAME PASSWORD
>>> Соответсвенно PASSWORD - это транспортный пароль.
>>> Пароль хранятся в файле /etc/squid/passwd в зашифрованном виде...
>> значит городить перенапровление на свой http сервер , где и предлагать сие
>> действие
> Честно говоря, не совсем понятно... Можно поподробней обрисовать сей процесс?

мысли вслух, не проверял.

для тех кто проходит аутентификацию по паролю который вы прописали делаем http_access deny и с помощью deny_info отправляем на свою страницу, где и предлагаете сменить пароль.
смененные логин и пароль писать в другой файл, только как проверять и из второго файла - хз, нужно пробовать.


"SQUID смена пароля пользователя при первом выходе в инет"
Отправлено sdi , 16-Май-11 10:06 
> для тех кто проходит аутентификацию по паролю который вы прописали делаем http_access
> deny и с помощью deny_info отправляем на свою страницу, где и
> предлагаете сменить пароль.
> смененные логин и пароль писать в другой файл, только как проверять и
> из второго файла - хз, нужно пробовать.

Ну что то типа того я тоже думал сделать... Сейчас хочу написать web морду, и сделать на нем кнопку, при нажатии на которую будет выполняться команда на сервере...
Вот только как по нажатию на кнопку запустить на сервере Linux команду, что то пока не могу нагуглить :-(