powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Informix [игнор отключен] [закрыт для гостей] / Ограничить пользователя
7 сообщений из 7, страница 1 из 1
Ограничить пользователя
    #35496909
SkSergeyA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
День добрый всем!
Моя эпопея по переносу Информикса с Windows на Linux (новое железо и подъем версии с 10 на 11.50)
успешно завершилась.
Правда ценой немалой крови и трех бессонных ночей. Но это уже в прошлом.
Главное что основная масса Вин. прикладух успешно заработали с новым сервером.
Если у кого есть вопросы - милости прошу, тайны из преодоленных граблей, делать не собираюсь :-)))

А вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), но есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически).
Вход я организовал, теперь бы ограничить этого юзера только одним хостом.
Операционка - RHEL 5.1
Попытки прикрутить access.conf - пока ни к чему не привели :-((
Прошу помощи.
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35496943
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SkSergeyAА вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), в смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ?

SkSergeyAно есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически).
Вход я организовал, теперь бы ограничить этого юзера только одним хостом.
в смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35497225
SkSergeyA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Журавлев Денисв смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ?


Да, пользовательская инфа хранится на AD. Проверка подлинности - через PAM.

Журавлев Денисв смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD

Только с одного IP.
Я не админ AD, поэтому и пытаюсь выкрутиться :-)
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35497269
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SkSergeyAЯ не админ AD, поэтому и пытаюсь выкрутиться :-)а можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет.
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35497502
SkSergeyA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Журавлев Дениса можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет.

Наверно пытаться решить проблему через AD не получится.
Инициатором проверки аутентификации является информикс, пользователи БД шела не имеют (/bin/false).
Пользователи БД заводятся в AD, затем безшеловый (во завернул ) пользователь заводится в Linux.
И я так понимаю, раз логин этим пользователям не нужен, то и ограничения нужно реализовывать на Linux.
Может я и не прав, сижу копаю PAM.
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35500651
Фотография TmpFile()
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сереж, спасибо вам, еще раз от разработчикофф :)
...
Рейтинг: 0 / 0
Ограничить пользователя
    #35501030
zaiets
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PAM для входа без пароля?
по моему бред.

В данном случае все решается очень и очень просто.
PAM в данном случае нужен лишь только для того, чтобы определить - а есть ли такой пользователь.

На линухе прописываешь в /etc/hosts.equiv хост и имя юзверя и все ОК.
Если в sqlhosts конечно не запретил вход по доверительным отношениям.

Либо еще проще, если клиент виндовое приложение - в сетнете на клиенте
забиваешь пароль и все.
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Informix [игнор отключен] [закрыт для гостей] / Ограничить пользователя
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]