|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Boris Samorodov 2:5020/400 18 Jan 2006 18:54:07 To : Dmitry Popov Subject : Single-Sign-On и керберизация (было: Re: Пресечь попытки подбора пароле -------------------------------------------------------------------------------- pt.ru> <hbe0qd.kt.ln@localhost> <08560854@srv.sem.ipt.ru> pt.ru> <dqiffm$if6$1@linux.krista.ru> <04993761@srv.sem.ipt.ru> pt.ru> <dql794$sgo$1@linux.krista.ru> From: Boris Samorodov <bsam@ipt.ru> Subject: Single-Sign-On и керберизация (было: Re: Пресечь попытки подбора паролей по ssh) On Wed, 18 Jan 2006 11:03:38 +0000 (UTC) Dmitry Popov wrote to Boris Samorodov: DP> Сообщение от: Boris Samorodov <bsam@ipt.ru>, Tue, 17 Jan 2006 10:49:22 DP> +0000 (UTC) >> DP> У меня FireFox 1.5 запахал. В about:config настраиваешь >> DP> network.negotiate-auth.* соответственно ситуации, и всё. Путь в gsslib >> DP> я прописал явно. Ходит и в Апача с модулем, и в IIS. >> Firefox под какой ОСью работает? DP> Slackware Linux 10.2 + самособранный Heimdal. DP> В Винде ещё во времена FireFox 1.0.х удалось всё заставить. Мне тоже удалось выяснить в чём была проблема. Во FreeBSD библиотеки kerberos не отдают список слинкованных библиотек: ----- $ uname -srm FreeBSD 6.0-STABLE i386 $ ldd /usr/lib/libgssapi.so /usr/lib/libgssapi.so: ----- В старых mozilla'х модуль negotiateauth линковался с родными системными библиотеками, проблем не было. А вот новое поколение (seamonkey, firefox, thunderbird) используют модуль auth и по время компиляции подхватывают свой скелет gssapi.h и компании, а во время исполнения пытаются вызвать системные библиотеки. Первая (системная libgssapi.so) читается, но не может выполнить код (не хватает остальных библиотек). Выход -- установка любого kerberos (проверено и с heimdal, и с MIT kerberos) и указание полного пути библиотеки в переменной network.negotiate-auth.gsslib. Из протоколов пока были проверены HTTP(S) и IMAP(S). Всё летает. Думаю, и остальные протоколы будут работать. Желаю всем успешного Single-Sign-On. ;-) WBR -- bsam --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/8832ced62af8.html, оценка из 5, голосов 10
|