[FUG-BR] Autenticação kerberos no Active Diretory

2014-12-19 Por tôpico Thiago Gomes
Pessoal,

Estou querendo fazer um servidor proxy com freebsd, squid, squidguard
autenticado no active diretory no windows 2008 ou 2012.

Alguem tentou fazer, tem ? não é via NLTM. é via kerberos

Sobre interface web para gerencia, alguem tem alguma dica ? sei que
vão dizer "use o pfsense" porem como proxy gostaria de ter o freebsd..



-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Autenticação kerberos no Active Diretory

2014-12-19 Por tôpico Fabricio Lima
Tem um roteiro aqui:

http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory#Kerberos
http://brunoqueiroz.com/integracao-squid-ad-via-kerberos/

lembre q vc precisa criar o reverso do ponteiro dns no seu squid, pois o
kerberos busca o SPN (service principal name) e isso requer um nome DNS
(via IP nao rola)

[ ]'s
Fabricio Lima
When your hammer is C++, everything begins to look like a thumb.

Em 19 de dezembro de 2014 10:42, Thiago Gomes 
escreveu:
>
> Pessoal,
>
> Estou querendo fazer um servidor proxy com freebsd, squid, squidguard
> autenticado no active diretory no windows 2008 ou 2012.
>
> Alguem tentou fazer, tem ? não é via NLTM. é via kerberos
>
> Sobre interface web para gerencia, alguem tem alguma dica ? sei que
> vão dizer "use o pfsense" porem como proxy gostaria de ter o freebsd..
>
>
>
> --
> Thiago Gomes
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Autenticação kerberos no Active Diretory

2014-12-19 Por tôpico Gustavo Freitas
esse é via Kerberos ?

http://www.whitneytechnologies.com/?p=119


-- 
Gustavo Freitas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Autenticação kerberos no Active Diretory

2014-12-19 Por tôpico Fabricio Lima
nao

[ ]'s
Fabricio Lima
When your hammer is C++, everything begins to look like a thumb.

2014-12-19 12:27 GMT-02:00 Gustavo Freitas :
>
> esse é via Kerberos ?
>
> http://www.whitneytechnologies.com/?p=119
>
>
> --
> Gustavo Freitas
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [FYI] Security : OpenBSD x FreeBSD

2014-12-19 Por tôpico Helio Loureiro
Só li a primeira parte, sobre proteção de memória contra bufferoverflow
usando endereçamento não estático do stack.

Isso é o canary.

Se não me engano, está habilitado no FreeBSD (parâmetro de compilação).
Quem tinha isso desabilitado era o OpenBSD.

Helio Loureiro
-= sent by Android =-
On Dec 18, 2014 1:37 PM, "Welkson Renny de Medeiros" 
wrote:

> Estava vendo o twitter ontem e me deparei com esse post:
>
> http://networkfilter.blogspot.com.br/2014/12/security-openbsd-vs-freebsd.html?m=1
>
> No Reddit tem alguns comentários:
> http://www.reddit.com/r/netsec/comments/2ph03s/security_openbsd_vs_freebsd/
>
> Ainda estou lendo o post... mas vejo com bons olhos esses "comparativos",
> pois nos mostra onde estamos errando (se é que estamos, pois muitas das
> tecnologias apresentadas são "novidades" pra mim =).
>
> flames > /dev/null
>
> --
> Welkson
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd