Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Squid Authentifizierung an mehreren W2003 Domänen

Mitglied: joergb

joergb (Level 1) - Jetzt verbinden

03.02.2007, aktualisiert 04.02.2007, 3536 Aufrufe, 2 Kommentare

Hallo und Guten Tag

Ich habe hier im Forum schon über die Möglichkeit der Authentifizierung von Usern an einer Windows2003 Domäne gelesen. Also User die mit ihrem Browser über Squid ins Internet gehen, werden anhande ihrer Windowskennung identifiziert. Das funktioniert via squid_ldap_auth. Das soll wohl ganz gut funktionieren. Aber es ist immer nur die Identifizierung an nur einer Domäne beschrieben.
Mein Problem ist nun ich habe mehrere W2003 Domänen, deren User meinen Squid nutzen. Diese Domänen haben keine Vertrauensbeziehungen untereinander und gehören nicht zu einem gemeinsamen Tree. Also z.B. erstedomänen.stadt.de, zweitedomäne.stadt.de ...

Hat jemand damit schon Erfahrung ? Müßte man die Authentifizierung mehrmals aufrufen ? Wenn ja wie ?


Vielen Dank

Jörg
Mitglied: 6890
03.02.2007 um 12:17 Uhr
hallo,

wir haben es zwar ein wenig anders gelöst, aber ich hätte da ein lösung für dich:
und zwar nimmst du statt squid_ldap_auth --> auth_param basic program /usr/local/bin/myldapscript.pl und in dieses schreibst du (in etwa, ungetestet) folgende zeilen:
01.
#!/usr/bin/perl -w
02.
 
03.
use strict;
04.
use Net::LDAP;
05.
use Net::LDAP::Util;
06.
 
07.
my ($user,$pass) = split(" ",<>);
08.
 
09.
my %Domains = ('erste.domain.de' => 'DOMAIN1',
10.
                            'zweite.domain.de' => 'DOMAIN2',
11.
                            'dritte.domain.de' => 'DOMAIN3', );
12.
my $ret;
13.
 
14.
foreach(keys(%Domain)) {
15.
    $ret =&check($_,$Domain{$_},$user,$pass);
16.
    exit(-1) unless $ret;
17.
}
18.
exit(1);
19.
 
20.
sub check {
21.
   my ($ad_host,$ad_name,$user,$pass) = @_;
22.
   my $ad = Net::LDAP->new($ad_host) || die "Cannot connect to $ad_host: $!";
23.
   my $mesg = $ad->bind("$ad_name\\".$login, password=>$pass);
24.
   # Bind not possible -> Login failed
25.
   return(0) if $mesg->code;
26.
   $ad->unbind;
27.
   # Login successful
28.
   return(1);
29.
}
das script macht nix anderes als:
  • username und passwort von stdin lesen
  • dann jeden host und dessen domäne abfragen ob der user existiert
  • wenn ja zum nächsten host, wenn nein liefere -1 zurück (nicht authentifiziert)
  • wenn durch alle durch und ok liefere 1 (erfolgreich authentifiziert)

wenn fragen sind kannste ja noch mal bescheid sagen.
hoffe ich konnte helfen.

mfg godlike P
Bitte warten ..
Mitglied: joergb
04.02.2007 um 20:58 Uhr
Oh , vielen Dank. Sieht doch doch ganz genial aus. Leider komme ich jetzt noch nicht dazu das Script zu testen, da ich nächste Woche nicht auf Arbeit bin.
Was müßte ich machen um auch noch die richtige Gruppenzugehörigkeit zu prüfen ?
Also alle die in Gruppe "Internet " sind haben Zugriff.
Hast Du Erfahrung wie lange eine solche Abfrage bei z.B 5 Domänen dauert ?





Vielen Dank

MfG

joergb
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
Squid Fehlermeldung
gelöst Frage von AKillerInHellLinux Netzwerk5 Kommentare

Naben liebe Admins Habe folgendes Problem auf meiner CentOS VM mit Squid und Webmin. Es ist erstmal nur eine ...

Linux
Squid Problematik
gelöst Frage von eazy-isiLinux4 Kommentare

Hallo zusammen, bei der Konfigurationen eines SQUID-ProxyServers habe ich Probleme mit der User-Authentifizierung. Bei der Anmeldung am Squid wird ...

Monitoring
Squid Monitoring
gelöst Frage von akadawaMonitoring2 Kommentare

Hallo liebe Community, seit ein paar Tagen nutzt eine oder mehrere Windows-Maschine/n den kompletten Traffic aus. Leider ist die ...

Firewall
PfSense + Squid + ClamAV
Frage von mrserious73Firewall5 Kommentare

Hallo zusammen, auch ich habe Probleme, Squid mit ClamAV auf pfSense zum Laufen zu bekommen. Bei Google finden sich ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 15 StundenHumor (lol)2 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 1 TagErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 4 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 5 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
SSD zeigt falsche Werte
Frage von karl2014Festplatten, SSD, Raid25 Kommentare

Ich habe ein Problem mit der SSD in meinem Laptop mit Windows 10. Es ist eine 1Tb Platte die ...

Server-Hardware
WS 2016 Essentials Hardware
Frage von ChefknechtServer-Hardware23 Kommentare

Moin welche Hardware würdet ihr empfehlen? Dell Poweredge HP Proliant Fujitsu Ich bin total konfus was nun nötig ist, ...

Windows Server
Welche Option fürs Windows Server Installations besser
Frage von backitWindows Server22 Kommentare

Hi Zusammen, ich werde unserer AD (SBS 2011) und Exchange 2010 Servern auf neuen physikalischen Server umziehen. ich habe ...

Ubuntu
Installation freerdp 2.0.0-rc4
Frage von kristovUbuntu20 Kommentare

Hallo, möchte freerdp 2.0.0-rc4 auf linux mint 18.3 installieren, habe aber keine Ahnung, wie das funktioniert. freerdp 1.1 ist ...