Re: Обсуждение SQUID+SAMS with NTLM
Добавлено: 2009-04-02 11:54:29
поправил пост
И один в поле воин, если он по-русски скроен
https://forum.lissyara.su/
Хрен его знает.MBear писал(а):А кстати, у меня php валит апач в кору, если в safe-mode, так что работает в обычном.
Насколько это критично?
Код: Выделить всё
root# httpd -v
Server version: Apache/2.2.11 (FreeBSD)
Server built: Feb 19 2009 13:16:08
root# php -v
PHP 5.2.8 with Suhosin-Patch 0.9.6.3 (cli) (built: Feb 19 2009 13:42:37)
Copyright (c) 1997-2008 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2008 Zend Technologies
root# php -m
[PHP Modules]
bz2
ctype
curl
date
dom
gd
gettext
hash
iconv
imap
json
ldap
libxml
mbstring
mcrypt
mhash
mysql
mysqli
openssl
pcre
pdf
PDO
pdo_sqlite
posix
pspell
Reflection
session
SimpleXML
SPL
SQLite
standard
tokenizer
xml
xmlreader
xmlwriter
zlib
[Zend Modules]
Код: Выделить всё
httpd -v
Server version: Apache/1.3.41 (Unix)
Server built: Apr 1 2009 11:10:05
php -v
PHP 5.2.9 with Suhosin-Patch 0.9.7 (cli) (built: Apr 2 2009 16:22:27)
Copyright (c) 1997-2009 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2009 Zend Technologies
php -m
[PHP Modules]
ctype
curl
date
dom
filter
gd
gettext
hash
iconv
json
ldap
libxml
mysql
mysqli
pcre
pdf
PDO
pdo_sqlite
posix
Reflection
session
SimpleXML
SPL
SQLite
standard
tokenizer
xml
xmlreader
xmlwriter
zlib
[Zend Modules]
В настройки WEB интерфейса поставил все же .Russian KOI8-Rkolesya писал(а):Перекодировку настрой, и будет счастье (1251)
Код: Выделить всё
display charset = koi8-r
unix charset = koi8-r
А кстати, в режике такой байды нету? Что-то в нем тоже не хочет конфиг править...kolesya писал(а):Внимание!
Кто конфиги пишет с нуля, запомните,для корректной работы sams требуется в squid.conf теги
Все теги определены ?
Код: Выделить всё
# TAG: acl # TAG: http_access # TAG: delay_class (два пробела после решетки)
а самс разве еще и конфиг режика должен править ?MBear писал(а):А кстати, в режике такой байды нету? Что-то в нем тоже не хочет конфиг править...kolesya писал(а):Внимание!
Кто конфиги пишет с нуля, запомните,для корректной работы sams требуется в squid.conf теги
Все теги определены ?
Код: Выделить всё
# TAG: acl # TAG: http_access # TAG: delay_class (два пробела после решетки)
сори, не досмотрел .... действительно sams правил файлы, но это было кажись до установки настройки вMBear писал(а):Он у меня его как-то раз даже поправил и создал в директории режика свои файлы/папки...
Не прокатывает такой вариант. Может еще какие-нибудь есть?kolesya писал(а):Как вариант
"Иванов Иван" 123
Самый лучшийMakleking писал(а):Не прокатывает такой вариант. Может еще какие-нибудь есть?kolesya писал(а):Как вариант
"Иванов Иван" 123
Код: Выделить всё
freebsd# samsdaemon -d9
Starting process: pid = 968
ERROR: program with PID /var/run/samsdaemon.pid is running: pid = 754
Код: Выделить всё
ps ax | grep sams
В смысле переименовать пользователя в домене?kolesya писал(а):Самый лучшийMakleking писал(а):Не прокатывает такой вариант. Может еще какие-нибудь есть?kolesya писал(а):Как вариант
"Иванов Иван" 123
Иванов Иван -> Ivanov.Ivan
да, потом проще будетMakleking писал(а):В смысле переименовать пользователя в домене?kolesya писал(а):Самый лучшийMakleking писал(а):Не прокатывает такой вариант. Может еще какие-нибудь есть?kolesya писал(а):Как вариант
"Иванов Иван" 123
Иванов Иван -> Ivanov.Ivan
Рекомендую поставить авторизацию в сквиде по определенной группе.Cancer писал(а):Кстати замечена бага что в NTLM авторизации что и в LDAP.
Если пользователь домена или пароль его на русской раскладке, то пользователя не блокирует он идет в инет есть он в самсе или нет.
P.S то ли я дурак то ли действительно бага ............
кто встречал такое ?????
Сам использую ща NCSA авторизацию.
Код: Выделить всё
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAIN\\internet
Код: Выделить всё
CONNECT urs.microsoft.com:443 %d4%c5%d3%d4 NONE/- text/html
Лучше писать так:kolesya писал(а): Рекомендую поставить авторизацию в сквиде по определенной группе.
- новые юзеры домена НЕ пройдут авторизацию "со старта на проксе"
- возможно баги/небаги о которых говорит камрад Cancer тож канут в никуда.
Код: Выделить всё
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAIN\\internet
Код: Выделить всё
auth_param ntlm program /usr/local/bin/ntlm_auth --domain=DOMAIN --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAIN\\internet