2
ответа

Аутентификация Samba против OpenLDAP

Я пытаюсь настроить общие файловые ресурсы Samba в системе Ubuntu 19.04, используя существующий LDAP-сервер в качестве бэкэнда аутентификации. Что у меня есть: Полностью рабочий сервер OpenLDAP, содержащий всех пользователей и группы ...
вопрос задан: 30 October 2019 17:27
2
ответа

Динамическая авторизация LDAP PAM с группами

На данный момент мой PAM интегрирован через LDAP с настраиваемым стеком аутентификации в /etc/pam.d/systhem-auth: auth требуется pam_env.so auth required pam_faildelay.so ...
вопрос задан: 25 September 2019 18:26
2
ответа

Клиент не может аутентифицироваться на сайте IIS с использованием Kerberos

У нас есть несколько сайтов, размещенных на IIS, использующих аутентификацию Windows. Некоторые из наших пользователей могут войти в систему на одном из сайтов, но получить бесконечную проверку подлинности на другом (второй используется в ...
вопрос задан: 24 July 2019 12:32
2
ответа

Аутентификация LDAP не работает с IPv6-адресами / хостами

У меня локальная сеть только с IPv6. Я попытался настроить eJabberd (версия 16.09) с аутентификацией LDAP, но он не работает. Ошибка: 2019-06-11 16: 17: 01.256 [ошибка] (скрыта)
вопрос задан: 18 June 2019 01:51
2
ответа

Отключите Аутентификацию HTTP для запросов ОПЦИЙ в Tomcat

Мне защитила API Базовая аутентификация HTTP. Когда я хочу выполнить запросы Ajax против API, браузер отправляют запрос ОПЦИЙ, который не несет заголовок Авторизации, таким образом, это добирается...
вопрос задан: 6 June 2019 23:38
2
ответа

Переход Dovecot со статического на файл-пароль userdb driver

У меня есть почтовый сервер, настроенный на использование dovecot с виртуальными пользователями: passdb {driver = passwd-file args = username_format =% n / etc / vmail /% d / users } userdb {driver = static args = uid = 109 gid = 111 ...
вопрос задан: 8 May 2019 20:33
2
ответа

Tomcat: спам базовой аутентификации, вызывающий перегрузку сервера

У нас есть сервер на основе Debian, на котором запущен Tomcat за веб-сервером с балансировкой нагрузки. Поскольку это для разработки, мы добавили базовую аутентификацию в tomcat с именем пользователя и паролем. Но мы получаем так ...
вопрос задан: 25 April 2019 10:35
2
ответа

Отключенные пользователи не проходят аутентификацию через ADFS + Многофакторный сервер

Мы используем локальную версию Многофакторной аутентификации Azure. Когда я прохожу аутентификацию через ADFS, он вынуждает каждого пользователя использовать MFA, даже если я отключил пользователей, чтобы добиться успеха ...
вопрос задан: 26 December 2018 22:16
2
ответа

Использовать определенное доверие поставщика утверждений для определенной группы приложений

У меня есть Windows Server 2016, на котором я использую ADFS. Я перешел по ссылке https: //docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-to-authenticate-users-stored-in -...
вопрос задан: 10 December 2018 11:54
2
ответа

Horde and Dovecot's SHA512-CRYPT: Не удается подключиться с помощью пользовательского SQL-запроса

после успешного переключения механизма аутентификации в dovecot и roundcube с MD5 на SHA512-CRYPT, мне трудно заставить Horde аутентифицироваться с помощью пользовательских SQL-запросов. Установка $ conf ['auth'] ...
вопрос задан: 4 November 2018 16:34
2
ответа

мерзавец отказывается отправлять учетные данные по HTTP

завихрение, кажется, хорошо работает, но мерзавец не делает. мерзавец просит пароль, но затем не отправляет учетных данных. Работы: завихрение - netrc http://test.git.unsw.edu.au/ и завихрение-u username:password http://test....
вопрос задан: 19 September 2018 01:43
2
ответа

Аутентификация сертификата клиента - Apache2

Я пытаюсь настроить аутентификацию клиента для одного из моих приложений, но пока это не удается. Я купил ssl-сертификат Gandi с подстановочными знаками для своего домена * .example.com, и вот конфигурация ...
вопрос задан: 21 August 2018 11:45
2
ответа

Jenkins PWAuth doesn't work after process restart

I am running Jenkins (currently v2.134, always up to date from Jenkins Debian/Ubuntu repo) on a Ubuntu 18.04 server. It is configured to use the pwauth plugin for authentication against system ...
вопрос задан: 26 July 2018 06:00
2
ответа

Как я могу проверить доступ к общему файловому ресурсу компьютера?

У меня есть веб-сайт, который обращается к общему файловому ресурсу в нашей сети и использует компьютер (webserver $), а не учетную запись пользователя, для аутентифицироваться, поскольку веб-сайт работает как сетевая служба. Я думал, что могу создать ло
вопрос задан: 13 June 2018 18:48
2
ответа

Один клиент Windows 10 регистрируется в Windows Server 2012 R2 Другой клиент Win 10 не работает

Я прочитал этот совет, упомянутый в ошибке, которую я получаю, когда мой клиент пытается войти на наш сервер . Это ошибка CredSSP при попытке войти в Windows 2012 Server R2, который использует клиенты Win 8 и Win 7 ...
вопрос задан: 12 June 2018 22:01
2
ответа

Сервер Zimbra взломан - как исследовать

У нас есть почтовый сервер zimbra, и одна из учетных записей электронной почты была скомпрометирован. Проблема в том, что с этого сервера рассылается много спама, и мы не можем определить, какая учетная запись ...
вопрос задан: 25 April 2018 11:12
2
ответа

Автоматический вход на удаленный веб-сайт PHP с использованием сетевых учетных записей Windows

У нас есть внешний веб-сайт PHP, работающий на сервере Digital Ocean. У нас есть внутренняя сеть Windows. - Нам известно, когда приложение PHP выполняется в IIS в пределах ...
вопрос задан: 17 April 2018 13:38
2
ответа

Как использовать PAM для управления политикой блокировки для методов аутентификации с открытым ключом ssh

Я следовал инструкциям Redhat о том, как усилить аутентификацию на сервере Linux, но мы используем SSH только с аутентификацией с открытым ключом. Согласно этим инструкциям: https: //access.redhat.com / ...
вопрос задан: 23 March 2018 22:06
2
ответа

Добавление сайта в зону интрасети работает везде, кроме веб-сервера

Несколько дней назад я разместил этот вопрос о проблеме, с которой я столкнулся с доступом к веб-сайту, размещенному на одном из наших серверов. Когда я использовал HTTPS, а не HTTP, мне предлагалось ввести учетные данные ...
вопрос задан: 6 March 2018 14:20
2
ответа

SSSD и аутентификация LDAP

Я в настоящее время работаю над развертыванием OpenLDAP и SSSD для аутентификации. Когда я сужу к идентификатору пользователя, который хранится в LDAP, я получаю ответ никакой такой пользователь. Пользователь был добавлен к LDAP правильно...
вопрос задан: 2 March 2018 21:40
2
ответа

IMAP как войти в систему с AUTH = LOGIN в консоли с OpenSSL

Я видел некоторые серверы, которые возвращают AUTH = LOGIN, когда я запрашиваю ВОЗМОЖНОСТЬ сервера IMAP, например: 1 ВОЗМОЖНОСТЬ ВОЗМОЖНОСТЬ IMAP4 IMAP4rev1 AUTH = LOGIN AUTH = PLAIN AUTH = XOAUTH2 SASL-IR ...
вопрос задан: 26 December 2017 19:22
2
ответа

Как разрешить пользователям и / или группам доступ только к определенным клиентским машинам, подключенным к серверу openldap?

Мне бы очень хотелось выяснить, как я могу разрешить пользователям и / или группирует доступ к определенным клиентским машинам, которые все подключены к серверу OpenLDAP. Я хотел бы сделать это независимо от того, является ли пользователь ...
вопрос задан: 28 November 2017 00:41
2
ответа

USB-накопитель для аутентификации SSL

У меня есть сервер, на котором есть общедоступный веб-сайт и безопасный веб-сайт. На защищенном веб-сайте у меня есть двусторонняя SSL-аутентификация. В настоящее время у меня есть ключ на моих Linux-устройствах, но я хотел бы получить доступ ...
вопрос задан: 4 November 2017 14:26
2
ответа

Last Logons appear differently on 3 different domain controllers (one domain)

The attributes for following properties are all different on all 3 dc's: Last Logon, Last Logoff, Last Bad Logon and Logon Count. With my limited technical knowledge, I've been told users can be ...
вопрос задан: 28 October 2017 11:27
2
ответа

Поймите PAM и NSS

В прошлые дни я настроил некоторую систему Linux с аутентификацией LDAP, и все хорошо работает, но существует все еще что-то, из чего я не могу действительно понять относительно NSS и PAM, также после большого количества из...
вопрос задан: 19 October 2017 19:40
2
ответа

SPF PASS в теле Gmail / FAIL в google postmaster

Я использую сторонний ESP для отправки почты и настроил свой домен www.styleupdates.co для включения SPF записи от них. Сторонняя программа электронной почты показывает наши SPF-записи в порядке, электронные письма ...
вопрос задан: 7 October 2017 21:40
2
ответа

Microsoft SQL Server login using Active Directory Credentials

Our Microsoft SQL Servers are running on Windows Servers which are part of an Active Directory domain. For easy user management, our SQL authorization is set up by using the Active Directory User ...
вопрос задан: 24 August 2017 11:16
2
ответа

Апач аутентификации LDAP 2,2 ошибки 500

Это - моя конфигурация LDAP в Порядке Apache2.2.x, отклоняют, позволяют AuthType Основной "Тестовый" AuthBasicProvider ldap AuthLDAPURL AuthName "ldap://dc1.domain.com:389/DC=domain, DC=com? sAMAccountName"...
вопрос задан: 20 July 2017 16:46
2
ответа

Should a server or a client be able to verify a client/server certificate - intermediate certificate chain with a known root ca?

I am trying to test the following setup: A RADIUS server works with the EAP-TLS protocol. The client and the server have the following certificates: Client Открытый ключ: ...
вопрос задан: 7 July 2017 18:34
2
ответа

Вопросы о стратегиях аутентификации пользователей

В настоящее время я переделываю ИТ-инфраструктуру в своей компании. Сейчас это повсюду, поэтому я пытаюсь все реорганизовать с нуля. Первое, чем я решил заняться, это ...
вопрос задан: 2 July 2017 09:12