Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
20.08.2008, 13:37
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
День добрый всем! Моя эпопея по переносу Информикса с Windows на Linux (новое железо и подъем версии с 10 на 11.50) успешно завершилась. Правда ценой немалой крови и трех бессонных ночей. Но это уже в прошлом. Главное что основная масса Вин. прикладух успешно заработали с новым сервером. Если у кого есть вопросы - милости прошу, тайны из преодоленных граблей, делать не собираюсь :-))) А вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), но есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически). Вход я организовал, теперь бы ограничить этого юзера только одним хостом. Операционка - RHEL 5.1 Попытки прикрутить access.conf - пока ни к чему не привели :-(( Прошу помощи. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
20.08.2008, 13:54
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
SkSergeyAА вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), в смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ? SkSergeyAно есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически). Вход я организовал, теперь бы ограничить этого юзера только одним хостом. в смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD ... |
|||
:
Нравится:
Не нравится:
|
|||
|
20.08.2008, 15:20
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
Журавлев Денисв смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ? Да, пользовательская инфа хранится на AD. Проверка подлинности - через PAM. Журавлев Денисв смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD Только с одного IP. Я не админ AD, поэтому и пытаюсь выкрутиться :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
20.08.2008, 15:33
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
SkSergeyAЯ не админ AD, поэтому и пытаюсь выкрутиться :-)а можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
20.08.2008, 16:43
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
Журавлев Дениса можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет. Наверно пытаться решить проблему через AD не получится. Инициатором проверки аутентификации является информикс, пользователи БД шела не имеют (/bin/false). Пользователи БД заводятся в AD, затем безшеловый (во завернул ) пользователь заводится в Linux. И я так понимаю, раз логин этим пользователям не нужен, то и ограничения нужно реализовывать на Linux. Может я и не прав, сижу копаю PAM. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
22.08.2008, 02:37
|
|||
---|---|---|---|
Ограничить пользователя |
|||
#18+
Сереж, спасибо вам, еще раз от разработчикофф :) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
22.08.2008, 11:03
|
|||
---|---|---|---|
|
|||
Ограничить пользователя |
|||
#18+
PAM для входа без пароля? по моему бред. В данном случае все решается очень и очень просто. PAM в данном случае нужен лишь только для того, чтобы определить - а есть ли такой пользователь. На линухе прописываешь в /etc/hosts.equiv хост и имя юзверя и все ОК. Если в sqlhosts конечно не запретил вход по доверительным отношениям. Либо еще проще, если клиент виндовое приложение - в сетнете на клиенте забиваешь пароль и все. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=44&tablet=1&tid=1608033]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
71ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
others: | 330ms |
total: | 493ms |
0 / 0 |