Прозрачная авторизация Apache22 + SSL + mod_ntlm2

И всё прочее, что касается HTML
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
titov
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-07-05 8:39:14

Прозрачная авторизация Apache22 + SSL + mod_ntlm2

Непрочитанное сообщение titov » 2013-07-05 10:39:53

Всем доброго дня...
какой день уже бьюсь над проблемой sabj'a используя класс adLDAP http://adldap.sourceforge.net/

Есть необходимость сделать локальный сайт для конторы с прозрачной доменной авторизацией по SSL
Поднял SSL http://www.lissyara.su/articles/freebsd ... 2.2.0+ssl/
Все работает! при вводе доменного имени и пароля все прокатывает.. (запрос $_SERVER['REMOTE_USER']; все норм показывает)
Сейчас ломаю голову над второй проблемой... это прозрачная авторизация посредством mod_ntlm2
Делаю все как на http://www.lissyara.su/articles/freebsd/www/mod_ntlm2/
выводит ошибки ...
smbval/smblib.inc.c: At top level:
smbval/smblib.inc.c:25: error: static declaration of 'SMBlib_errno' follows non-static declaration
smbval/smblib-priv.h:668: error: previous declaration of 'SMBlib_errno' was here
smbval/smblib.inc.c:26: error: static declaration of 'SMBlib_SMB_Error' follows non-static declaration
smbval/smblib-priv.h:669: error: previous declaration of 'SMBlib_SMB_Error' was here
smbval/smblib.inc.c:35: error: static declaration of 'SMBlib_State' follows non-static declaration
smbval/smblib-priv.h:665: error: previous declaration of 'SMBlib_State' was here
исправил как описано на http://requesttracker.wikia.com/wiki/NtlmAuthentication
а точнее
убрал определение static/
Сборка проходит без ошибок, но теперь при заходе на страничку запрашивает логин и пароль.
неважно что вводить авторизация не проходит...
браузеры пробовал всякие включая IE
Указывал сайт как доверенный сайт и как сайт интрасети.
включал и отключал SSL

в httpd-errors.log пишет следующее:
[Fri Jul 05 15:13:43 2013] [notice] [client 192.168.57.43] got auth_line "TlRMTVNTUAABAAAAB4IIogAAAAAAAAAAAAAAAAAAAAAGAbEdAAAA
[Fri Jul 05 15:13:43 2013] [notice] [client 192.168.57.43] got header with host "", domain ""
[Fri Jul 05 15:13:43 2013] [error] [client 192.168.57.43] received msg1 681378288 16330
[Fri Jul 05 15:13:43 2013] [notice] [client 192.168.57.43] send WWW-Authenticate "NTLM TlRMTVNTUAACAAAAGgAaADAAAAAHggEAQ8gNV5e
[Fri Jul 05 15:13:43 2013] [notice] [client 192.168.57.43] got auth_line "TlRMTVNTUAADAAAAGAAYAHgAAABSAFIAkAAAAA4ADgBYAAAACgAK
[Fri Jul 05 15:13:43 2013] [notice] [client 192.168.57.43] got header with host "IT43", domain "TESTDOMAIN"
[Fri Jul 05 15:13:43 2013] [error] [client 192.168.57.43] received msg3 681378288 16330
[Fri Jul 05 15:13:43 2013] [error] [client 192.168.57.43] authenticating user against DC 681378288 16330
[Fri Jul 05 15:13:43 2013] [error] [client 192.168.57.43] NTLM/SMB user "admin": authentication failure for "/"
FreeBSD 9.1
Домен Windows 2008

нигде кроме этого сайта ничего более расписанного не нашёл.... Просьба помочь в решении данной проблемы!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

titov
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-07-05 8:39:14

Re: Прозрачная авторизация Apache22 + SSL + mod_ntlm2

Непрочитанное сообщение titov » 2013-07-11 8:23:02

не дождался ответа... добил тему сам.
Дело вовсе не в Apache... дело в грёбанном Win Server 2008
в вобщем решение здесь http://winitpro.ru/index.php/2011/03/28 ... windows-7/