powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
12 сообщений из 37, страница 2 из 2
Unix , telnet и AD
    #38682144
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,

спасибо за ссылки
желательно бы именно то, что сами пробовали-уверены
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682146
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxЖуравлев Дениспропущено...
цель: повышение удобства пользователя/повышение секурности системы?
основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682161
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxжелательно бы именно то, что сами пробовали-увереныНу мой опыт "в районе" вашего.
Другой вопрос, что "если ничего не помогает - прочти, наконец, инструкцию"
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682170
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денисandreymxпропущено...

основная цель:
- идентификация пользователя внутри системы без дополнительного ввода имени-пароля
- не хранить по пользователю несколько паролей (один в АД, другой внутри системы)
тогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукс (для формсов), настроить krb, настроить ssh+kerberos (выкинуть telnet), закинуть всех пользователей в один домен, имена пользователей только латиница, putty, пользователей в формсах в оракле переделать на внешнюю идентификацию, ну короче работы на полгода.

зы: кое-чего из этого уже запланировано (или почти всё)

Пока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682188
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreymxПока меня вот этот вопрос интересует: "закинуть всех пользователей в один домен". Почему?

Попал я однажды в такую ситуацию
Код: plaintext
1.
2.
3.
4.
5.
\r
  \u1
  \u2
  \u3
  \f1
r корневой домен, u домены с пользователями, f домен с сервисом. Контроллеров доменов дохрена в каждом домене, керберос серверов соответственно тоже, причем бардак, в домене u2 предположим у контроллера домена два айпи, и один из адресов не доступен для внутренней сети, но в dns u2.r светится. И сетевики говорят: да, зарезаны порты, но доменов 48, поэтому хер знает как. В итоге у пользователей u1 все работает прекрасно, у u2 не работает вообще, у u3 работает через раз, у u4 не работает у 3 пользователей из 100.
Т.е. надо чтобы все айпишники всех контроллеров доменов видели не только корневой домен, но и друг-друга (как минимум f), и порты для кербероса были доступны.
Трафик будет бегать между всеми керберос серверами
Код: plaintext
1.
2.
   r
  / \
 u - f
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682200
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хотя нет вру, наверно, так:

Код: plaintext
1.
2.
   r
  / \
 u   f

но компы пользователей будут лазать во контроллеры доменов r u f
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682244
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

спсбо
покажу админам
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682292
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682294
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
andreymxЖуравлев Денис,

спсбо
покажу админам

Почему чисто админские задачи ставят вам ?
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682298
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Журавлев Денистогда скорее всего солярис (я подозреваю что там openssh собран без gssapi) придется заменить на линукстак ведь ничто не мешает пересобрать openssh с поддержкой нужных опций, и для удобства последующего разворачивания по серверам упаковать все это в установочный pkg-файл.все возможно, я например видел как в аиксе pam завели, только все имена пользователей пришлось в 8 латинских символов упихать, вопрос времени и моральных сил.
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682302
тред не читал, сразу отвечал:

человек в соплярис залогинен оказался? или пароль спрашивает? если оказался залогинен, значит либо соплярис в домене венды, либо венда в домене сопляриса, в любом случае пусть наберёт whoami
...
Рейтинг: 0 / 0
Unix , telnet и AD
    #38682362
andreymx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1andreymxЖуравлев Денис,

спсбо
покажу админам
Почему чисто админские задачи ставят вам ?мне эту задачу ставили с другой стороны
со стороны задницы
например - можно ли чего-то передать в юникс, чтобы там это подхватить в виде наименования домена юзверя

ну я захотел послушать и других людей - как они ее видят со стороны передницы
...
Рейтинг: 0 / 0
12 сообщений из 37, страница 2 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Unix , telnet и AD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]