Страница 1 из 1

SQUID+AD(LDAP) пароли в открытом виде.

Добавлено: 2009-03-20 10:02:43
vasyun
Коллеги, добрый день!

Есть сеть с доменом под Windows 2000 server.
Попробвал поднять SQUID на FreeBSD с авторизацией в AD. Автроизацию попробовал сначала на NTLM потом на LDAP.
В случае с LDAP портит тот факт, что пароли передаются в открытом виде. Можно ли это как-то исправить. Хочется чтобы пользователи один раз авторизовывались в домене и при этом оставалась возможность дальнейшего использования групп из AD, например для SquidGuard или других правил в squid?
Сейчас ищу информацию по NEGOTIATE, но пока еще не разобрался подходит это или нет.

Еще попалась интересная статейка.
http://klaubert.wordpress.com/2008/01/0 ... directory/
Попробовал, но по ней сквид по чему то, дальше запроса на авторизацию не пускает.

Re: SQUID+AD(LDAP) пароли в открытом виде.

Добавлено: 2009-03-20 10:53:22
Эл
А чем тебя NTLM ну строил?

Re: SQUID+AD(LDAP) пароли в открытом виде.

Добавлено: 2009-03-20 15:44:11
vasyun
Эл писал(а):А чем тебя NTLM ну строил?
NTLM группы из AD поддерживает?
SquidGuard может поддерживать группы только через ldap. В основном из-за SquidGuard'a, не хочется от него отказываться, уже разобрался как работает, меня устраивает и функционал хороший.