![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » squid_ldap_auth -f что такое %s, %v и т.д.? |
|
squid_ldap_auth -f что такое %s, %v и т.д.?
|
Пользователь Сообщения: 129 |
Здравствуйте!
Разбираюсь тут с ldap аутентификацией Squid в Active Directory. Возник вопрос по поводу утилит squid_ldap_auth, squid_ldap_group. Что значит %s %v и т.д.? Никак не могу найти что это значит и как это используется. Спасибо. |
|
Отправлено: 07:27, 26-02-2010 |
Пользователь Сообщения: 129
|
Профиль | Отправить PM | Цитировать Для тех, кому интересно:
%s is the name this authenticator gets from Squid И еще: external_acl_type ldapgroup %LOGIN /usr/lib/squid/squid_ldap_group -b o=Company -f (&(objectclass=person)(cn=%v)(groupMembership=cn=%a,ou=Proxygroups,o=Company)) -D cn=Tim,ou=IT-Services,o=Company -w timspassword -h ldapserver The filter expression looks a little complicated. It just means that we are looking for any user (person) with the name we are looking for (%v) who is a member of the group we are looking for (groupMembership). You can now just create any number of groups in the tree like cn=googleallowed,ou=Proxygroups,o=Company Then this pile of ACLs should block off everyone from google.com who is not a member of that group: acl ldapgroup-googleallowed external ldapgroup googleallowed acl google dstdomain google.com http_access deny google !ldapgroup-googleallowed You may be curious how such a group authorizator works. Simple. It just reads line after line from STDIN (like the console) where each line looks like username groupname and returns either OK or ERR depending on whether the user is a member of that group or not. Пока больше ничего не нашел более менее стоящего. Хочется все таки разобраться более подробно. |
Отправлено: 09:10, 28-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
что такое ip ? | sano | Хочу все знать | 55 | 14-02-2007 23:22 | |
Что такое P.M.P.O.? | Kenwood | Хочу все знать | 7 | 10-03-2004 02:21 | |
что такое М9 | DDRon | Хочу все знать | 1 | 13-12-2003 16:12 | |
Что такое OS/2? | Diesel | Хочу все знать | 3 | 14-03-2003 00:12 |
|