|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Сетевая авторизация" | |
Сообщение от XMan ![]() ![]() | |
Имеется желание сделать сетевую авторизацию для некоторых сервисов. Например, хочу, чтобы samba пускала пользователей с логином "Имя Фамилия", при этом чтобы такая запись отсутствовала в локальных passwd, shadow и group. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: Сетевая авторизация" | |
Сообщение от Soldier ![]() ![]() | |
>Имеется желание сделать сетевую авторизацию для некоторых сервисов. Например, хочу, чтобы samba | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "RE: Сетевая авторизация" | |
Сообщение от XMan ![]() ![]() | |
Так это ж только пример был. Я хочу сделать так, чтобы у меня сервисы почты, сквид, самба и ppp раздавались по сетевой авторизации. То есть имеется база пользователей на SQL-сервере, в которой прописано кто где сидит, в каком отделе работает, какие сервисы имеет, с какими паролями и правами (в частности самба) и еще к этой базе прикрутить инвентарную базу по оборудованию (в частности, компутеры). При этом, чтобы в /etc/passwd и /etc/group все это отсутствовало напрочь, а присутствовали только пользователи, которым можно заходить терминалом. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "RE: Сетевая авторизация" | |
Сообщение от XMan ![]() ![]() | |
Всё. Проблема решена :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "RE: Сетевая авторизация" | |
Сообщение от LS ![]() ![]() ![]() | |
>Всё. Проблема решена :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "RE: Сетевая авторизация" | |
Сообщение от XMan ![]() ![]() | |
Вобщем, это решение подходит только для linux. Как в остальных системах - незнаю. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "RE: Сетевая авторизация - Kerberos" | |
Сообщение от Арлекин ![]() ![]() ![]() | |
А сабж собственно чем плох ? Или, например, мы тут в конторе еще LDAP-based (на Novell + iPlanet + OID) пытаемся сваять, но пока не весь зоопарк присоединяется "добровольно". | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "RE: Сетевая авторизация - Kerberos" | |
Сообщение от XMan ![]() ![]() | |
А у SQL-сервера плюсов много. Например, при смене сервера меняется только драйвер доступа (его можно в DL вынести или вообще ODBC ползовать), при этом вся остальная часть системы авторизации не изменяется вообще. Простой доступ к настройкам аккаунтов. Простой поиск и изменение свойств аккаунта. простая и удобная масштабируемость, то есть добавление каких-нибудь новых сервисов. Возможность для каждого сервиса ставить свой логин и пароль, при этом все будет работать от одного UID/GID. При желании, можно получить доступ к базе практически с любой машины из под любой ОС пользуя программы работы с базами данных. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "RE: Сетевая авторизация - Kerberos" | |
Сообщение от Арлекин ![]() ![]() ![]() | |
Не хочу влезать в дискуссию, но ИМХО это глубоко порочный путь. Ярчайший пример - Ораклятина УЖЕ лезет во все щели, и апликейшн у них свой (ORION купили), и почтовый сервер свой, и интернет-директори, и файловая система ... Проще сказать чего у них нет. Но кроме сервера базы, все остальное - ПОЛНОЕ ГАВНО. Уже народ прикалывается - ВСЕ что вылезло из-под оракла уже не ОНО. Они, козлы даже джяву и апач испоганили - это просто уметь надо ! И потом - никогда программы, написанные на движке языка запросов БД не будут работать эффективнее написанных традиционным путем - PLSQL и иже мертвы, ну или неизлечимы, от рождения. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "RE: Сетевая авторизация - Kerberos" | |
Сообщение от Soldier ![]() ![]() | |
>Не хочу влезать в дискуссию, но ИМХО это глубоко порочный путь. Ярчайший | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
10. "RE: Сетевая авторизация - Kerberos" | |
Сообщение от XMan ![]() ![]() | |
Тем более, что NSS модуль не будет привязан к конкретному хранилищу - им будет заниматься отдельная программа-сервер. Просто этот самый сервер я хочу завязать на SQL. Можно и в /etc/passwd, но опять таки где-нибудь там и куча удобств пропадает. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |