Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

authenticate_program /usr/squid/libexec/squid/squid_ldap_auth -b

dc=test,dc=ru localhost

Вначале указываем путь к исполняемому файлу, затем основной суффикс базы LDAP и LDAP-сервер (localhost у меня). Далее в squid.conf добавляем права доступа(ACL):

# Заставляем всех аутентифицироваться для доступа к прокси

acl password proxy_auth REQUIRED

# Возможен доступ http всем, кто прошёл проверку

http_access allow password

# Остальных шлем погулять

http_access deny all

Теперь о возможности работы с LDAP апача. Апач имеет модуль mod_auth_ldap, который позволяет производить http-аутентификацию через LDAP-сервер. Здесь я опять же ограничусь только примером типичной настройки аутентификации через ldap:

httpd.conf

# Загружаем модуль аутентификации. Обычно находится в extramodules

LoadModule auth_ldap_module extramodules/auth_ldap.so

AddModule auth_ldap.c

 

# Определения аутентификации через ldap для конкретного каталога

<Directory /var/www/secure>

# Это основной контекст для поиска соответствия пользователя и пароля в базе LDAP, если данная опция

# не указана, но используется анонимный доступ (что обычно запрещается в целях безопасности).

AuthLDAPBindDN cn=proxy,dc=test,dc=ru

# Пароль для основного контекста

AuthLDAPBindPassword secret

# Включение механизма TLS для доступа к серверу ldap (по умолчанию off)

AuthLDAPStartTLS on

# Основной параметр, который определяет сервер ldap, dn поиска, атрибуты и фильтр, по которому

# выполняется аутентификация:ldaps://host:port/basedn?attribute?scope?filter, где basedn - базовый

# dn для поиска (ищется только в данной ветви дерева и её потомках). attribute – список атрибутов,

# разделяемых запятой, по которым производится поиск (по умолчанию используется атрибут uid).

# scope - флаг, определяющий тип возвращаемых значений one - ищется первое выражение, sub - ищутся

# все выражения, соответствующие фильтру (принято по умолчанию). filter - строка, определяющая

# фильтр  поиска элементов ldap, заключается в скобки, по умолчанию равна (objectclass=*). Фильтр может


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100