SQUID+AD(LDAP) пароли в открытом виде.
Добавлено: 2009-03-20 10:02:43
Коллеги, добрый день!
Есть сеть с доменом под Windows 2000 server.
Попробвал поднять SQUID на FreeBSD с авторизацией в AD. Автроизацию попробовал сначала на NTLM потом на LDAP.
В случае с LDAP портит тот факт, что пароли передаются в открытом виде. Можно ли это как-то исправить. Хочется чтобы пользователи один раз авторизовывались в домене и при этом оставалась возможность дальнейшего использования групп из AD, например для SquidGuard или других правил в squid?
Сейчас ищу информацию по NEGOTIATE, но пока еще не разобрался подходит это или нет.
Еще попалась интересная статейка.
http://klaubert.wordpress.com/2008/01/0 ... directory/
Попробовал, но по ней сквид по чему то, дальше запроса на авторизацию не пускает.
Есть сеть с доменом под Windows 2000 server.
Попробвал поднять SQUID на FreeBSD с авторизацией в AD. Автроизацию попробовал сначала на NTLM потом на LDAP.
В случае с LDAP портит тот факт, что пароли передаются в открытом виде. Можно ли это как-то исправить. Хочется чтобы пользователи один раз авторизовывались в домене и при этом оставалась возможность дальнейшего использования групп из AD, например для SquidGuard или других правил в squid?
Сейчас ищу информацию по NEGOTIATE, но пока еще не разобрался подходит это или нет.
Еще попалась интересная статейка.
http://klaubert.wordpress.com/2008/01/0 ... directory/
Попробовал, но по ней сквид по чему то, дальше запроса на авторизацию не пускает.