Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Авторизация в СКВИД

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Toxic
Гость





СообщениеДобавлено: Пн Май 19 2003 12:01    Заголовок сообщения: Авторизация в СКВИД Ответить с цитатой

Прошу прощения, возможно тема уже перетёрта, но как сделать чтобы СКВИД производил авторизацию в соответствии с /etc/passwd.

Везде описывается метод ncsa_auth, но там, как я понимаю, заводиться свой файл с юзерами и их паролями.

Всем спасибо.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Май 19 2003 13:15    Заголовок сообщения: Это плохая идея. Паролль передается открытым текстом. Безопасность волнует или наплевать? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Toxic
Гость





СообщениеДобавлено: Пн Май 19 2003 14:17    Заголовок сообщения: В данном случае не волнует Ответить с цитатой

Так как же всё-таки сделать?
Вернуться к началу
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Май 19 2003 19:14    Заголовок сообщения: На сколько я знаю, в данном случае передаётся MD5 хэш пароля Ответить с цитатой

давно было дело, не помню уж
Вроде там используется файл который создаётся htpasswd (от apache).
На счёт того, чтобы использовать системный файл паролей, не слышал, но можно написать скрипт, который переделает тот файл в нужный формат (наверно Wink
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Май 19 2003 19:20    Заголовок сообщения: Хотя информация не проверена.. ;) (-) Ответить с цитатой

-
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Май 19 2003 19:25    Заголовок сообщения: Re: В данном случае не волнует Ответить с цитатой

ИМНО, в данном случае проще всего будет переписать модуль ncsa_auth, там файлик небольшой, не особо сложно
А пароль похоже передаются не шифорвано, судя по исходнику, по крайней мере от сквида к этой программуле они передаются в открытом виде
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Май 19 2003 21:01    Заголовок сообщения: Проверенная информация (+) Ответить с цитатой

Согласно RFC какому-то при Plain-Text авторизации (открытый текст) пароль кодируется в формат Base64. И ВСЕ!

При наличии желания и могзов ничего не стоит собрать коллекцию логинов и паролей. А потом использовать по своему разумению.

Немножко по-лучше авторизация по NTLM, но ее поддерживает только IE и еще возможно какие-то браузеры, которые мне не известны. Smile
Недостаток NTLM - невозможность авторизации через иерархию прокси. Ну и хеш NTLM стал уже притчей во-языцах.

Более-менее надежной и реальной можно считать
Plain-Text, с предварительным установлением SSL-соединения. Только вот реализовано это далеко не везде.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Toxic
Гость





СообщениеДобавлено: Вт Май 20 2003 11:06    Заголовок сообщения: Всем спасибо. Оказывается СКВИД можно линковать с использованием РАМ, это решает проблему(-) Ответить с цитатой

--
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...