Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Centrální autorizace služeb

Luke
Luke (neregistrovaný)
17. 3. 2003 2:15 Nový

autentifikace

celé vlákno

Lidi, uz se to naucte, autentifikace jednou pro vzdy neexistuje, je autorizace a autentizace, nic jineho! L.

x-1
x-1 (neregistrovaný)
17. 3. 2003 8:25 Nový

Re: autentifikace

celé vlákno

treba je to autenticka mumifikace :-)

Jarda
Jarda (neregistrovaný)
17. 3. 2003 9:51 Nový

Re: autentifikace

celé vlákno

Toto pseudoslovo je bohuzel hodne hluboko zakorenene. Objevuje se dokonce i v oficialnich produktovych materialech nekterych vyznamnych telekomunikacnich operatoru. Trochu mi to pripomina dobu "blesaku" osmdesatych let, kde se prodavaly magnetofonove kazety znacky JVC a vsichni "odbornici" rikali "dzi-vi-si" (tedy GVC) namisto "dzej-vi-si".

r
r (neregistrovaný)
17. 3. 2003 10:15 Nový

Re: autentifikace

celé vlákno

Klima rika autentikace ... :)

Johanka korektorka
Johanka korektorka (neregistrovaný)
17. 3. 2003 15:10 Nový

Re: autentifikace - it's my fault

celé vlákno

Ahoj deti, OK, uznavam, ze i drsna johanka se nekdy utne a takovyhle veci pres ni projdou, v tomto pripade se utina velmi casto, protoze slovo autentifikace normalne pouzivam a lidi mi za to nadavaj :) Napisu si do analnicku, ze na to mam davat pri checkovani clanku pozor, prosim jeste o vysvetleni rozdilu pojdu autorizace a autentizace, protoze ho neznam, tak at to nekde nepodelam. Dik

zoul
zoul (neregistrovaný)
17. 3. 2003 16:51 Nový

Re: autentifikace - it's my fault

celé vlákno

Autentisace je prokazani identity, autorisace je prokazani opravneni. Autentisace je (prakticky vzdy) nutnou podminkou autorisace.

[aka: kdo jsi? aha. (autentisace) co chces? aha. tak to stejne nemuzes (autorisace)]

T.

moje
moje (neregistrovaný)
17. 3. 2003 9:07 Nový

MD5 neni sifra

celé vlákno

Krome toho, jak nekdo napsal vyse, ze autentifikace je mne zcela nezname slovo ( bud autorizace, nebo autentizace), tak MD5 rozhodne neni sifra a pokud ano tak bych prosil autora, jestli by nemohl nejak zevrubneji nastinit popis desifrovani, pomoci teto sifry.

zoul
zoul (neregistrovaný)
17. 3. 2003 9:33 Nový

Re: MD5 neni sifra

celé vlákno

Sifrovat i desifrovat s MD5 nicmene jde :)

T.

moje
moje (neregistrovaný)
17. 3. 2003 9:47 Nový

Re: MD5 neni sifra

celé vlákno

uhm
proboha jakpak ?
bylo by mozne pro mne desifrovat tento kratoucky text, "zasifrovany" pomoci MD5 ?
5eba140025bc9ffb1ba602e5cd03909e
(budes chtit heslo, nebo se do toho pustis hrubou silou ???)
:-)

Jarda
Jarda (neregistrovaný)
17. 3. 2003 10:00 Nový

Re: MD5 neni sifra

celé vlákno

Ale zoul netvrdil, ze MD5 _je_ sifra. Jen podotkl, ze s MD5 lze sifrovat. Podle toho jeho smajliku na konci bych si tipl, ze mel mozna na mysli metodu utopeni informace v sumu a jeji moznou naslednou separaci. Vzhledem k clanku je to ale trochu OT, proto patrne ten smajlik.

zoul
zoul (neregistrovaný)
17. 3. 2003 10:42 Nový

Re: MD5 neni sifra

celé vlákno

Pche, i male dite pozna MD5 Patnactileteho Kapitana.

T.

shimi
shimi (neregistrovaný)
17. 3. 2003 9:55 Nový

Dobry clanek

celé vlákno

Uz nekolik let mne tento problem trapi. Ne vsak zas natolik, abych to nastudoval a prosel sam. Proto se da rict ze tenhle clanek odstranil moje plizive obsesni stavy neustale mne nutkajici s tim neco delat

Dumber
Dumber (neregistrovaný)
17. 3. 2003 10:48 Nový

Centralita

celé vlákno

IMHO ked uz chceme centralne tak by bolo vyhodnejsie pouzit ldap....nie je to aspon obmedzene platformou

uživatel si přál zůstat v anonymitě
17. 3. 2003 12:37 Nový

Re: Centralita

celé vlákno

souhlasim a doplnuji - kdyz se uz pustit do teto nelehke otazky, tak ji vyresit s dlouhodobymi vysledky.
zacal bych u Identifikace (uzivatelu, autentizujicich objektu) - na to by se hodil LDAP
Jako hlavni autentizacni mechanismus bych pouzil to, co dnes uz pouziva i MS - KERBEROS. Integrace pomoci PAM, nssswitch, a vse dalsi co tu bylo zmineno.

hkmaly
hkmaly (neregistrovaný)
18. 3. 2003 17:21 Nový

Re: Centralita

celé vlákno

Kerberos mame v labu. Vysledek: ssh klice jsou k nicemu. JEN TO NE.

manaz
manaz (neregistrovaný)
17. 3. 2003 14:22 Nový

Re: Centralita

celé vlákno

tak tento prispevok mi tu presne chybal.. tiez som od tohoto clanku cakal ldap alebo nieco podobne ... ale kto iny by sa mohol na tuto temu ozvat ako dumber ;)

Hubble
Hubble (neregistrovaný)
17. 3. 2003 22:24 Nový

Re: Centralita

celé vlákno

OK, a nestálo by to za článek? Něco jako pokračování k tomuhle...
H.

uživatel si přál zůstat v anonymitě
17. 3. 2003 12:14 Nový

Centralni databaze nejen pro autorizaci

celé vlákno

PAM je dobry pro autorizaci, ale to je tak vsechno. Porad zustava, ze musite mit pro jeden ucet nekolik zaznamu (jeden pro unix, jeden pro sambu, ...).

Elegantnejsi mi prijde pouziti NSS z glibc, tak muzete centralizovat i spravu dalsich databazi (passwd, shadow, group, hosts, protocols, ...).

S touto centralni databazi muze spolupracovat samba (ma nejaky naznak ukladani dat do mysql a ldap), bind (ten ma tusim pgsql a ldap) a dalsi.

libor
libor (neregistrovaný)
17. 3. 2003 23:02 Nový

diky

celé vlákno

vy my asi ctete myslenky,zrovna dneska jsem se zacal v tomhle hrabat a hledal jsem neco citelneho ;-)
btw jak je to jeste treba s winbindem?

Cohen
Cohen (neregistrovaný)
18. 3. 2003 0:43 Nový

samba?

celé vlákno

Mno, me to teda, nezlobte se na me, prijde celkem jako cunarna. Osobne si myslim, ze ani LDAP neni uplne idealni. Mame tu prece sluzby, ktere jsou pro tyto ucely primo urcene - napr. Radius. Ma vsechno potrebne, modul pro pam, pripadne peknou nahradu loginu (radlogin), po siti komunikuje sifrovane a dokaze pomerne hodne - ruznou konfiguraci podle masiny, uzivatele apod, dokaze predavat parametry zpet, omezit dobu prihlaseni, pokud to umoznuje aplikace na klientovi, dokaze i odhlasit apod. Tak proc to resit sambou?

Dumber
Dumber (neregistrovaný)
18. 3. 2003 11:18 Nový

Re: samba?

celé vlákno

aj radius sa da overovat voci LDAPu ;)
LDAP sa skratka dohovori so vsetkym ;)

Josef Liška
Josef Liška (neregistrovaný)
6. 1. 2006 14:56 Nový

Re: samba - radius?

celé vlákno
Ahoj,
tohle mě zaujalo. Mám tu problém - klient (škola) si přeje, aby se mohli na určitých počítačích přihlašovat jen uživatelé ze skupiny ucitele. Myslel jsem si, že bych jim to nějak udělal přes PAM,
ale maji encrypt passwords = yes, takže samba vůbec na pam nesahá.

Dostal jsem se do stavu, že umim uživateli student sedícím na počítači učitele odmítnout připojit
share, ale neumím mu odmítnout přihlášení.

Napadlo mě, že by se možná dal nahradit přímo winlogon za nejaky winradiuslogon.
David Hrbáč
David Hrbáč (neregistrovaný)
12. 1. 2006 21:47 Nový

Re: samba - radius?

celé vlákno
Na Windows mašinách je jádro pudla ukryto v tzv. Gina modulu, aka gina.dll. Ten je primárně zodpovědný za způsob autentikace. Je možné si naprogramovat vlastní, ale i to není nutné. Existuje totiž pGina viz http://pgina.xpasystems.com/ Autentikovat se lze vůči mnoha zdrojům, namátkou SSH,PAM,POP3,IMAP,MySQL,LDAP,Radius a tak dále.
Zasílat nově přidané příspěvky e-mailem