Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Informix [игнор отключен] [закрыт для гостей] / Ограничить пользователя / 7 сообщений из 7, страница 1 из 1
20.08.2008, 13:37
    #35496909
SkSergeyA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
День добрый всем!
Моя эпопея по переносу Информикса с Windows на Linux (новое железо и подъем версии с 10 на 11.50)
успешно завершилась.
Правда ценой немалой крови и трех бессонных ночей. Но это уже в прошлом.
Главное что основная масса Вин. прикладух успешно заработали с новым сервером.
Если у кого есть вопросы - милости прошу, тайны из преодоленных граблей, делать не собираюсь :-)))

А вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), но есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически).
Вход я организовал, теперь бы ограничить этого юзера только одним хостом.
Операционка - RHEL 5.1
Попытки прикрутить access.conf - пока ни к чему не привели :-((
Прошу помощи.
...
Рейтинг: 0 / 0
20.08.2008, 13:54
    #35496943
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
SkSergeyAА вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), в смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ?

SkSergeyAно есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически).
Вход я организовал, теперь бы ограничить этого юзера только одним хостом.
в смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD
...
Рейтинг: 0 / 0
20.08.2008, 15:20
    #35497225
SkSergeyA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
Журавлев Денисв смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ?


Да, пользовательская инфа хранится на AD. Проверка подлинности - через PAM.

Журавлев Денисв смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD

Только с одного IP.
Я не админ AD, поэтому и пытаюсь выкрутиться :-)
...
Рейтинг: 0 / 0
20.08.2008, 15:33
    #35497269
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
SkSergeyAЯ не админ AD, поэтому и пытаюсь выкрутиться :-)а можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет.
...
Рейтинг: 0 / 0
20.08.2008, 16:43
    #35497502
SkSergeyA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
Журавлев Дениса можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет.

Наверно пытаться решить проблему через AD не получится.
Инициатором проверки аутентификации является информикс, пользователи БД шела не имеют (/bin/false).
Пользователи БД заводятся в AD, затем безшеловый (во завернул ) пользователь заводится в Linux.
И я так понимаю, раз логин этим пользователям не нужен, то и ограничения нужно реализовывать на Linux.
Может я и не прав, сижу копаю PAM.
...
Рейтинг: 0 / 0
22.08.2008, 02:37
    #35500651
TmpFile()
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
Сереж, спасибо вам, еще раз от разработчикофф :)
...
Рейтинг: 0 / 0
22.08.2008, 11:03
    #35501030
zaiets
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ограничить пользователя
PAM для входа без пароля?
по моему бред.

В данном случае все решается очень и очень просто.
PAM в данном случае нужен лишь только для того, чтобы определить - а есть ли такой пользователь.

На линухе прописываешь в /etc/hosts.equiv хост и имя юзверя и все ОК.
Если в sqlhosts конечно не запретил вход по доверительным отношениям.

Либо еще проще, если клиент виндовое приложение - в сетнете на клиенте
забиваешь пароль и все.
...
Рейтинг: 0 / 0
Форумы / Informix [игнор отключен] [закрыт для гостей] / Ограничить пользователя / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]