LINUX.ORG.RU

Авторизация на прокси в домене


0

0

Пытаюсь заставить linux работать в виндовой сети. Для авторизации в домени успешно попробовал два способа: вручную с помощью pam с ubuntu.ru (http://forum.ubuntu.ru/index.php?topic=4776.300) и с помощью Likewise Open (http://likewisesoftware.com/).

В обоих случаях для доступа в интернет ISA требует ввести логин и пароль. Как заставить систему подсовывать логин/пароль использованные для входа в систему? Может хотя бы есть плагин для фф с такими функциями?

Скажу по собственному опыту - лучше так и оставь. Пользователи пароли свои хоть не забудут, а не то так и будут время от времени доставать, что нифига не помнят своих паролей. Тем более, что в твоемслучае же не на каждую страницу пароль требуется? А только раз за сессию?

vitroot ★★
()

Поставить IE :) Только он нормально умеет NTLM.

Redfoxnet
()
Ответ на: комментарий от vitroot

Там бывает весёлый баг, иса начинает требовать пароль на каждый элемент. Если, например, ввести один раз - загрузится html без картинок.

Если ничего не поможет - оставлю так. Но всё-таки хотелось бы.

Dimka-Bo
() автор топика

Description: NTLM Authorization Proxy Server
 'NTLM Authorization Proxy Server' (APS) is a proxy software that
 allows you to authenticate via an MS Proxy Server (e.g. ISA server)
 using the proprietary NTLM protocol. Since version 0.9.5 APS has an
 ability to behave as a standalone proxy server and authenticate http
 clients at web servers using NTLM method. It can change arbitrary
 values in your client's request header so that those requests will
 look like they were created by MS IE. It is written in Python v1.5.2
 language.
 .
 Main features:
    * supports NTLM authentication via parent proxy server
      (Error 407 Proxy Authentication Required)
    * supports NTLM authentication at web servers
      (Error 401 Access Denied/Unauthorized)
    * supports translation of NTLM scheme to standard "Basic"
      authentication scheme
    * supports the HTTPS 'CONNECT' method for transparent tunnelling
      through parent proxy server
    * has ability to change arbitrary values in client's request headers;
    * supports unlimited number of client connections
    * supports connections from external hosts
    * supports HTTP 1.1 persistent connections
    * stores user's credentials in config file or requests
      password from a console during the start time
Homepage: http://ntlmaps.sourceforge.net/

sdio ★★★★★
()
Ответ на: комментарий от sdio

Эту вещь использую на сервере. В конфиг вписывается имя пользователя и пароль - всё отлично работает. Но в ситуации с рабочей станцией, когда любой пользователь может сесть за любой комп, это решение уже не очень подходит.

Dimka-Bo
() автор топика
Ответ на: комментарий от sdio

Ты заходи, если что. Попьём пивка, поменяем ису на squid, заодно сменим винду на линукс на 20 серваках и 1000 рабочих станций.

Вариант с отдельным прокси-сервером для linux-клиентов рассматривается, но это уже другие вилы. В данный момент вопрос стоит именно так.

Dimka-Bo
() автор топика
Ответ на: комментарий от belomor

Это ты мне типа NTLMAPS предложил? Вроде как выше обсудили...

Dimka-Bo
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.