|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Добрый день. Видимо что-то делаю не так. Версия сервера WI-T6.3.0.31349 Firebird 3.0 Alpha 2. Firebird.conf - без изменений. Databases.conf: odd_job = X:\XXXX\XXX\ODD_JOB_FB30.FDB { RemoteAccess = true AuthServer = Srp AuthClient = Srp, Win_Sspi } Попытка подключения Trusted ... завершается сообщением: Client attempted to attach unencrypted but wire encryption is required Подключаюсь из IBExpert с галкой "Trusted authentication". ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 16:16 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Дальнейшие эксперименты привели к сообщению Missing security context for odd_job Внесены изменения в firebird.conf: AuthServer = Srp, Win_Sspi AuthClient = Srp, Win_Sspi #, Legacy_Auth WireCrypt = enabled UserManager = Srp, WinSspi и в databases.conf odd_job = D:\Data\fb30\ODD_JOB_FB30.FDB { RemoteAccess = true AuthServer = Srp, WinSspi AuthClient = Srp, WinSspi UserManager = Srp, WinSspi WireCrypt = enabled } Содержание файлов firebird.conf и databases.conf синхронизировано в серверной папке (сервер x64) и рядом с fbclient.dll (она той же версии, но x86, поскольку IBExpert 32-х битный) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 16:33 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Обновился до последнего снапшота сервера x64 и клиента x86 (за исключением sequrity3.fdb, firebird.conf и databases.conf). Имею сообщение "Your user name and password are not defined. Ask your database administrator to set up a Firebird login." ЧЯДНТ? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 18:21 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, Очевидно не создал пользователя SYSDBA. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 18:33 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Не очевидно, с пользователем SYSDBA к базе коннекчусь легко. Не получается соединение с пользователем системы. Причем он [OS user] на всякий случай имеет в БД роль RDB$ADMIN. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 18:44 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Может банально есть документ, где это можно прочитать? В каталоге doc информация явно не свежая. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 18:48 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, в doc есть файлик README.mapping.html может поможет ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 19:01 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, Для AuthXXX попробуй WinSSPI поставить на первое место. Для UserManager : - задаётся только один плагин - не существует WinSSPI UserManager'а ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 19:07 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
firebird.conf и на сервере и рядом с клиентомAuthServer = Win_Sspi, Srp AuthClient = Win_Sspi, Srp #, Legacy_Auth WireCrypt = enabled UserManager = Srp databases.conf и на сервере и рядом с клиентом odd_job = D:\Data\fb30\ODD_JOB_FB30.FDB { RemoteAccess = true AuthServer = WinSspi, Srp AuthClient = WinSspi. Srp UserManager = Srp WireCrypt = enabled } Рестарт сервера. Сообщение об ошибке = "Your user name and password are not defined. Ask your database administrator to set up a Firebird login." ... |
|||
:
Нравится:
Не нравится:
|
|||
04.11.2014, 19:19 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Есть место/документ, где можно почитать, как это работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2014, 16:47 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, как минимум ошибка в названии плагина Код: plaintext 1. 2.
Правда заставить это работать у меня тоже не получилось ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2014, 17:10 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Симонов Денискак минимум ошибка в названии плагина А ведь писал я трекеру, что втихую игнорировать опечатки в именах плагинов - плохая идея... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2014, 17:18 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Вернул настройки из снапшота. Т.е. firebird.conf - из снапшота, в databases.conf - только alias без параметров. Рестартовал сервис firebird. Сообщение об ошибке при подключении = "Your user name and password are not defined. Ask your database administrator to set up a Firebird login." У юзера роль rdb$admin в базе. Это до кучи, подключаться должно и без роли, по идее. Вот из этого состояния (читай из коробки), что надо предпринять, чтобы работала Trusted authentication? Идеально, если есть где это почитать. Ничего нигде не нашел. Искал в папке doc, затем google с разными вариантами запроса. Ответы релевантны для firebird 2.5, но не 3.0. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2014, 19:00 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Любые дальнейшие манипуляции с AuthServer/AuthClient/WireCrypt (а без него никак не получается) приводят к различным ошибкам. Сначала WinSspi ставлю на первое место. Получаю ошибку о том, что клиент хочет соединиться без шифрования, при требуемом шифровании. Затем добавляю WireCrypt = enabled. Получаю ошибку об отсутствующем контексте безопасности. Затем меняю WireCrypt = disabled. Остается ошибка об отсутствующем контексте безопасности. Дальше по разному комбинировал строки плагинов AuthServer/AuthClient. Результат такой: работает только при первом Srp и только нативная авторизация. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2014, 19:16 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Уважаемые hvlad, dimitr, может в тройке это пока просто не работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.11.2014, 12:08 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, Работало. Возможно, недавно сломали. Алекс вернётся, будем чинить. Как что-то станет известно - я сообщу. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.11.2014, 15:53 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Ок, спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.11.2014, 18:08 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Дошли руки заняться этим вопросом. Попробуй - залогиниться под SYSDBA (или как владелец БД) - выполни Код: sql 1.
Теперь проверяй - работает ли TA ... |
|||
:
Нравится:
Не нравится:
|
|||
21.11.2014, 16:41 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Цепляюсь минимальным клиентом x86 к серверу x64 (версия WI-T6.3.0.31394 Firebird 3.0 Beta 1). Текст ошибки: Your user name and password are not defined. Ask your database administrator to set up a Firebird login. Эксперимент "чистый", после рестарта сервера. Код: sql 1. 2. 3. 4. 5. 6. 7. 8.
Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14.
... |
|||
:
Нравится:
Не нравится:
|
|||
21.11.2014, 18:37 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, ещё раз, медленно - сначала нужно залогиниться, как SYSDBA и создать маппинг пользователей ОС на пользователей БД. Без trusted auth . А потом уже пробовать TA ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2014, 00:35 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Так и сделал: залогинился как SYSDBA, выполнил присланную тобой инструкцию, закоммитил. Отсоединился, попытался присоединиться с настройками по умолчанию. Не получилось. Поправил firebird.conf и databases.conf, как привел выше, рестартовал сервис для чистоты эксперимента, и снова попытался. Результат указан выше. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2014, 07:58 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, тебе же уже говорили, что нет такого провайдера - WinSspi ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2014, 12:53 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
Говорили, что нет такого UserManager. Что поправить, или где прочитать, что поправить? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2014, 17:02 |
|
fb 3.0 trusted authentication
|
|||
---|---|---|---|
#18+
olegenty, Win_Sspi а не WinSspi ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2014, 17:16 |
|
|
start [/forum/topic.php?fid=40&msg=38813989&tid=1561975]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
51ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
62ms |
get tp. blocked users: |
1ms |
others: | 271ms |
total: | 433ms |
0 / 0 |