|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
День добрый всем! Моя эпопея по переносу Информикса с Windows на Linux (новое железо и подъем версии с 10 на 11.50) успешно завершилась. Правда ценой немалой крови и трех бессонных ночей. Но это уже в прошлом. Главное что основная масса Вин. прикладух успешно заработали с новым сервером. Если у кого есть вопросы - милости прошу, тайны из преодоленных граблей, делать не собираюсь :-))) А вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), но есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически). Вход я организовал, теперь бы ограничить этого юзера только одним хостом. Операционка - RHEL 5.1 Попытки прикрутить access.conf - пока ни к чему не привели :-(( Прошу помощи. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2008, 13:37 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
SkSergeyAА вопрос такой - авторизация пользователей реализована с помощью PAM (технология описана на форуме), в смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ? SkSergeyAно есть один хитрый юзер которому необходим беспарольный вход. (Почему это так? Так сложилось исторически). Вход я организовал, теперь бы ограничить этого юзера только одним хостом. в смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2008, 13:54 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
Журавлев Денисв смысле аутентификация идет с помощью пары логин+пароль в AD через PAM ? Да, пользовательская инфа хранится на AD. Проверка подлинности - через PAM. Журавлев Денисв смысле только с одного клиентского места? Тогда это надо в аутентифицирующей системе делать, т.е. в свойствах этого аккаунта в AD Только с одного IP. Я не админ AD, поэтому и пытаюсь выкрутиться :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2008, 15:20 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
SkSergeyAЯ не админ AD, поэтому и пытаюсь выкрутиться :-)а можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2008, 15:33 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
Журавлев Дениса можно же разделить каких пользователей через AD, а каких локально проверять, сделайте локального линуксового и host.allow наверно поможет. Наверно пытаться решить проблему через AD не получится. Инициатором проверки аутентификации является информикс, пользователи БД шела не имеют (/bin/false). Пользователи БД заводятся в AD, затем безшеловый (во завернул ) пользователь заводится в Linux. И я так понимаю, раз логин этим пользователям не нужен, то и ограничения нужно реализовывать на Linux. Может я и не прав, сижу копаю PAM. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2008, 16:43 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
Сереж, спасибо вам, еще раз от разработчикофф :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.08.2008, 02:37 |
|
Ограничить пользователя
|
|||
---|---|---|---|
#18+
PAM для входа без пароля? по моему бред. В данном случае все решается очень и очень просто. PAM в данном случае нужен лишь только для того, чтобы определить - а есть ли такой пользователь. На линухе прописываешь в /etc/hosts.equiv хост и имя юзверя и все ОК. Если в sqlhosts конечно не запретил вход по доверительным отношениям. Либо еще проще, если клиент виндовое приложение - в сетнете на клиенте забиваешь пароль и все. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.08.2008, 11:03 |
|
|
start [/forum/topic.php?fid=44&tid=1608033]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
71ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
others: | 11ms |
total: | 166ms |
0 / 0 |