Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Squid Authentifizierung an mehreren W2003 Domänen

Mitglied: joergb

joergb (Level 1) - Jetzt verbinden

03.02.2007, aktualisiert 04.02.2007, 3527 Aufrufe, 2 Kommentare

Hallo und Guten Tag

Ich habe hier im Forum schon über die Möglichkeit der Authentifizierung von Usern an einer Windows2003 Domäne gelesen. Also User die mit ihrem Browser über Squid ins Internet gehen, werden anhande ihrer Windowskennung identifiziert. Das funktioniert via squid_ldap_auth. Das soll wohl ganz gut funktionieren. Aber es ist immer nur die Identifizierung an nur einer Domäne beschrieben.
Mein Problem ist nun ich habe mehrere W2003 Domänen, deren User meinen Squid nutzen. Diese Domänen haben keine Vertrauensbeziehungen untereinander und gehören nicht zu einem gemeinsamen Tree. Also z.B. erstedomänen.stadt.de, zweitedomäne.stadt.de ...

Hat jemand damit schon Erfahrung ? Müßte man die Authentifizierung mehrmals aufrufen ? Wenn ja wie ?


Vielen Dank

Jörg
Mitglied: 6890
03.02.2007 um 12:17 Uhr
hallo,

wir haben es zwar ein wenig anders gelöst, aber ich hätte da ein lösung für dich:
und zwar nimmst du statt squid_ldap_auth --> auth_param basic program /usr/local/bin/myldapscript.pl und in dieses schreibst du (in etwa, ungetestet) folgende zeilen:
01.
#!/usr/bin/perl -w 
02.
 
03.
use strict; 
04.
use Net::LDAP; 
05.
use Net::LDAP::Util; 
06.
 
07.
my ($user,$pass) = split(" ",<>); 
08.
 
09.
my %Domains = ('erste.domain.de' => 'DOMAIN1', 
10.
                            'zweite.domain.de' => 'DOMAIN2', 
11.
                            'dritte.domain.de' => 'DOMAIN3', ); 
12.
my $ret; 
13.
 
14.
foreach(keys(%Domain)) { 
15.
    $ret =&check($_,$Domain{$_},$user,$pass); 
16.
    exit(-1) unless $ret; 
17.
18.
exit(1); 
19.
 
20.
sub check { 
21.
   my ($ad_host,$ad_name,$user,$pass) = @_; 
22.
   my $ad = Net::LDAP->new($ad_host) || die "Cannot connect to $ad_host: $!"; 
23.
   my $mesg = $ad->bind("$ad_name\\".$login, password=>$pass); 
24.
   # Bind not possible -> Login failed 
25.
   return(0) if $mesg->code; 
26.
   $ad->unbind; 
27.
   # Login successful 
28.
   return(1); 
29.
}
das script macht nix anderes als:
  • username und passwort von stdin lesen
  • dann jeden host und dessen domäne abfragen ob der user existiert
  • wenn ja zum nächsten host, wenn nein liefere -1 zurück (nicht authentifiziert)
  • wenn durch alle durch und ok liefere 1 (erfolgreich authentifiziert)

wenn fragen sind kannste ja noch mal bescheid sagen.
hoffe ich konnte helfen.

mfg godlike P
Bitte warten ..
Mitglied: joergb
04.02.2007 um 20:58 Uhr
Oh , vielen Dank. Sieht doch doch ganz genial aus. Leider komme ich jetzt noch nicht dazu das Script zu testen, da ich nächste Woche nicht auf Arbeit bin.
Was müßte ich machen um auch noch die richtige Gruppenzugehörigkeit zu prüfen ?
Also alle die in Gruppe "Internet " sind haben Zugriff.
Hast Du Erfahrung wie lange eine solche Abfrage bei z.B 5 Domänen dauert ?





Vielen Dank

MfG

joergb
Bitte warten ..
Ähnliche Inhalte
Windows Server

Radius Authentifizierung nur mit Domäne

Frage von chb1982Windows Server3 Kommentare

Hallo zusammen, ich komme bei einer Aufgabenstellung nicht so recht ans Ziel. Ich nutze für die Authentifizierung für WLAN ...

Samba

Authentifizierung an SAMBA4 Domäne

Frage von JudgeDreddSamba8 Kommentare

Hallo Zusammen, folgende Geräte werdden verwendet: Mediaplayer (DUNE HD) -> kein Domänenmitglied Fileserver (NAS / SambaVersion 3.6.9) -> Domänenmitglied ...

Windows Netzwerk

Domänen Authentifizierung über Internet

Frage von 131993Windows Netzwerk11 Kommentare

Hallo, ich stehe aktuell vor einem Problem. Ich bin auf der suche nach einem Sicheren Weg wie sich meine ...

Batch & Shell

Batch zum Kopieren von Dateien auf mehrere Domän-PCs mit User-Authentifizierung

gelöst Frage von anakhhaBatch & Shell3 Kommentare

Hallo zusammen, ich suche nach eine möglichkeit eine Datei auf immer wieder verschiedene Domän-PCs zu kopieren die aber User-Authentifizierung ...

Neue Wissensbeiträge
Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 1 StundeExchange Server

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Suche Projektpartner

PC Recycling Projekte mit Flüchtlingen und Kids suchen Materialspenden und Mitmacher!

Erfahrungsbericht von NettePCyclePiraten vor 19 StundenSuche Projektpartner7 Kommentare

Hallöchen liebe Kollegen, ich betreue zwei PC-Gruppen im Raum Dortmund: "Ne#e PCycle Pir@ten" & "PCschr@uber Br@mbauer" Wir sind eine ...

iOS
IOS 12.2 beta und OpenVPN iPad und iPhone
Erfahrungsbericht von magicteddy vor 1 TagiOS

Moin, kleiner Hinweis an die experimentierfreudigen unter Euch: Bei der aktuellen beta gibt es ein Problem im Zusammenspiel zwischen ...

Vmware
VMware Tools 10.3 verfügbar
Information von sabines vor 1 TagVmware

Eine Sicherheitslücke wird mit den Tools der Version 10.3 geschlossen, die Tools müssen auf jeder VM aktualisiert werden. Näheres ...

Heiß diskutierte Inhalte
Microsoft
Dringend: Nach neustart kein zugriff mehr per RDP möglich - vermutlich wegen gelöschter SID in AD
gelöst Frage von sven784230Microsoft30 Kommentare

Hallo zusammen, gerade hat ein Server 2012 (terminalserver + Active directory) einen geplanten Neustart durchgeführt, wenn ich mich jetzt ...

Exchange Server
Exchange 2013 - Update schlägt fehlt
gelöst Frage von chb1982Exchange Server20 Kommentare

Hallo zusammen, kann sich jemand einen Reim auf die unten stehenden Fehlermeldung machen? Sie tritt auf beim Update von ...

Windows Netzwerk
Netzwerk einrichten - wie mache ich es richtig?
Frage von gintonikWindows Netzwerk17 Kommentare

Hallo, ich bin neu hier und erhoffe mir hier ein paar Antworten für meine Umsetzung zu erhalten. Kurz zu ...

Microsoft Office
Druckdatum nur auf ausgedrucktem Dokument anzeigen
gelöst Frage von eichi18Microsoft Office16 Kommentare

Hallo zusammen Ich versuche in einem Word Dokument das Druckdatum nur auf dem eigentlichen Ausdruck auszugeben und am Bildschirm ...