LINUX.ORG.RU

Сообщения lovermann

 

Придумать инфраструктуру для авторизации

Форум — Admin

Помогите (подскажите, куда копать) сделать следующее:

  1. Есть компания с несколькими филиалами. Каждый филиал: это оператор + 2..10 клиентских компов. Абсолютно все машины подключены к интернету.

  2. Есть компьютер оператора, который через веб-интерфейс логинится к удалённой системе и вводит: 1) логин+пароль филиала 2) личный операторский логин+пароль. Оба логина и пароля вводятся на одной странице.

  3. Удалённый сервер напрограммирован так, что ему пофиг, кто и с какого компа логинится. То есть оператор может знать логин+пароль другого филиала (где он не работает) и воспользоваться этим (введя на своём компе логин+пароль филиала и свой личный логин+пароль. То есть нет привязки «оператор->филиал».

  4. Изменения на удалённом сервере делать нельзя. 4.1 База данных всех пользователей и филиалов (явки-пароли) есть. 4.2 Есть доступ и контроль над базой юзеров и паролей (как филиалов, так и операторов).

  5. ЦЕЛЬ: построить свой «слой» между оператором и удалённым сервером, который будет чекать, к какому филиалу принадлежит оператор и если логинится со своего филиала.

  6. Единственное, что мне пришло на ум, - это сделать базу данных, в которой будет прописано, какой оператор работает в каком филиале. И потом, когда оператор пытается подключиться к удалённому серверу, проверять по связке (MAC-адрес компа + логин-пароль филиала + личный логин-пароль). И, если эта связка корректна, пустить оператора к удалённому серверу. Технически сделать так: Сначала на своём сервере проверять всю эту троицу данных, а потом уже пускать юзера к удалённому серверу.

  7. Откуда проблема? Проблема в том, что некоторые операторы узнали пароли (филиальные) от других филиалов и стали туда заходить (вводя филиальный логин+пароль и свой личный логин+пароль). Система это позволяет. И самое главное - удалённая система не умеет ограничить (привязать) операторов к своим филиалам, поэтому это хочу сделать я сам.

  8. Рабочее место оператора - жёсткое. Он не может забирать домой компьютер. На операторских компьютерах установлен CentOS. Квалификация оператора в принципе не позволяет узнать МАК-адрес машины, подделать его. Операторы вообще не знают, что есть привязка к МАК-адресу его операторской машины.

  9. Действие происходит в одной африканской стране. Филиалы и операторы - в Африке, удалённый сервер не в Африке.

Не знаю, если я хорошо объяснил, пожалуйста, задайте вопросы, что не ясно или каких данных не хватает.

 , ,

lovermann
()

Lenovo будет выпускать ноутбуки с предустановленным linux-дистрибутивом Fedora

Новости — Red Hat
Lenovo будет выпускать ноутбуки с предустановленным linux-дистрибутивом Fedora
Группа Red Hat

Главный представитель проекта Fedora Project Мэтью Миллер (Matthew Miller) рассказал журналу Fedoramagazine о том, что скоро у покупателей ноутбуков Lenovo появится возможность приобрести ноутбук с предустановленным дистрибутивом Fedora. Возможность покупки кастомизированного лаптопа появится с выходом ноутбуков серий ThinkPad P1 Gen2, ThinkPad P53 и ThinkPad X1 Gen8. В будущем линейка ноутбуков с возможностью приобретения с предустановленной «Федорой», возможно, будет расширена.

Команда Lenovo уже работает с коллегами из Red Hat (из подразделения, занимающегося Fedora desktop) над подготовкой Fedora 32 Workstation к работе на ноутбуках. Миллер заявил, что сотрудничество с Lenovo не повлияет на политику и принципы работы и распространения дистрибутива. Всё программное обеспечение будет установлены на ноутбуки Lenovo будет установлено из официальных репозиториев Fedora.

Миллер возлагает большие надежды на сотрудничество с Lenovo, потому что оно потенциально может сильно расширить аудиторию пользователей Fedora.

>>> Подробности

 ,

lovermann
()

Этика и название Linux-дистрибутивов

Форум — Talks

Я, вот, хотел узнать, а почему создатели дистрибутивов так любят использовать в названиях своих творений «OS»? Это просто ЧСВ или вопрос в том, что никто не определил, насколько большие изменения нужно внести в другой продукт, чтобы свой выплод назвать Vasya OS?

Или это просто политика «свобода - делай, что хочешь»?

PureOS, SolusOS, NixOS, Pop!_OS…

Для меня это выглядит так, что я в своей «Тойоте» фару поменяю, антенну свою на крышу прикручу.. и переименую в LovermannWagen, ну, или что-то в этом роде.

 , ,

lovermann
()

Multikernel - принцип работы

Форум — General

Никак не могу найти в интернете ответ на вопрос: возможность выбора ядра при загрузке нужна для чего?

Я правильно понял, что я могу установить более новое ядро, а потом загружаться с ним и смотреть, как работает (не работает) система? А потом в случае чего его удалять и снова использовать то стабильное, которое работает.

 ,

lovermann
()

Как подготовитсься к обновке драйвера nvidia

Форум — Linux-install

Я собрался поставить дрова для видюхи. Поскольку у меня был какой-то опыт установки видео-драйверов, я хочу подготовиться: что мне нужно забэкапить/сохранить, чтобы потом в случае проблем откатиться и не возиться полдня, восстанавливая иксы. Какие конфиги и прочие штуки мне сохранить, чтобы в случае проблем очень быстро откатиться?

openSUSE Leap 15.1 (XFCE)

 , ,

lovermann
()

В BIOS пропала Опция «загрузиться с флешки»

Форум — Linux-install

Помогите, пожалуйста. Ситуация такая: на машине стоял Pinguy OS, работало всё. Потом в результате всяческих экспериментов пропала возможность загрузиться с USB.

Выглядит это так: Ноут: Lenovo ThinkPad L430 Включаю, жму кнопку входа в BIOS, где обычно вылетает менюшка, где жмёшь F12 и выбираешь, с чего быстро забутиться (например, с USB), но тут впервые вижу то, что эта меню не вылетает, а вижу только одну опцию: PinguyOS.

Пихал разные лайв-флешки с разными линуксами, но ничего не меняется. В настройка биоса стоит both (UEFI/Legacy) Вот скрины того, что есть:

https://imgur.com/a/58eaI7z

Предполагаю, что на диске повреждены/отсутствуют загрузочные сектора, но как бы на это наплевать и просто дать компу загрузиться с USB?

 

lovermann
()

RSS подписка на новые темы