nao
[ ]'s
Fabricio Lima
When your hammer is C++, everything begins to look like a thumb.
2014-12-19 12:27 GMT-02:00 Gustavo Freitas :
>
> esse é via Kerberos ?
>
> http://www.whitneytechnologies.com/?p=119
>
>
> --
> Gustavo Freitas
> -
> Histórico: http://www.fug.com.
esse é via Kerberos ?
http://www.whitneytechnologies.com/?p=119
--
Gustavo Freitas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Tem um roteiro aqui:
http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory#Kerberos
http://brunoqueiroz.com/integracao-squid-ad-via-kerberos/
lembre q vc precisa criar o reverso do ponteiro dns no seu squid, pois o
kerberos busca o SPN (service principal name) e isso requ
Pessoal,
Estou querendo fazer um servidor proxy com freebsd, squid, squidguard
autenticado no active diretory no windows 2008 ou 2012.
Alguem tentou fazer, tem ? não é via NLTM. é via kerberos
Sobre interface web para gerencia, alguem tem alguma dica ? sei que
vão dizer "use o pfsense" porem com
Nunca usei, mas será que isso te ajuda?
http://code.google.com/p/mod-auth-external/
[]´s
Victor
Em 22 de junho de 2012 11:31, Anderson Alves de Albuquerque <
anderso...@gmail.com> escreveu:
> Alguém sabe como fazer o apache autenticar via script externo? similar a
> openvpn, onde podemos cri
Alguém sabe como fazer o apache autenticar via script externo? similar a
openvpn, onde podemos criar um script que retorna 0 ou 1 se a autenticação
foi mau sucedida ou bem sucedida.
Eu já utilizei o apache autenticando em ldap, radius e htpasswd; mas,
agora precisava que um script autenticasse.
On Thu, 23 Dec 2010 09:29:56 -0200, TechPRO Support
wrote:
> Bom dia lista,
>
> Estamos utilizando o postfix via autenticação de usuario no sistema,
> preciso
> remover um usuario XXX para que ele não possa mais enviar e-mails.
>
> Uns colegas falaram para remover o usuario do arquivo /etc/pas
Bom dia lista,
Estamos utilizando o postfix via autenticação de usuario no sistema, preciso
remover um usuario XXX para que ele não possa mais enviar e-mails.
Uns colegas falaram para remover o usuario do arquivo /etc/passwd e do
arquivo /etc/master.passwd.. removi manualmente..
Dando um "pw use
2009/12/8 Rodrigo de Oliveira Gomes
> Senhores (as),
>
> Bom dia!
>
> Por favor, gostaria muito da opinião de vocês. Atualmente possuo 15
> switches 3com (4500G e 5500G), 5 roteadores Cisco e aproximadamente uns
> 70 servidores (Linux -> CentOS e Suse Linux - FreeBSDs). Gostaria de
> centralizar
Rodrigo, bom dia!
Sugiro que você estude a possibilidade de acrescentar em sua estrutura o
openLDAP.
Até mais.
Marco Antônio
2009/12/9 Thiago Pollachini
> Acredito que seria melhor voce trabalhar com radius, já que é um protocolo
> mais usado.
>
> Indicaria a voce o freeradius2, já que ele te
Acredito que seria melhor voce trabalhar com radius, já que é um protocolo
mais usado.
Indicaria a voce o freeradius2, já que ele tem suporte a varios modulos, e
voce pode fazer uma autenticacao externa se desejar, alem de possuir varios
backends para voce trabalhar em cima.
Saudações,
2009/12/8
Em tempo, acho que isto pode te ajudar
http://free.bsd.com.br/imprimir.php3?CAD=1&NOT=63&PAI=&P=F
2009/12/8 Rodrigo de Oliveira Gomes
> Senhores (as),
>
> Bom dia!
>
> Por favor, gostaria muito da opinião de vocês. Atualmente possuo 15
> switches 3com (4500G e 5500G), 5 roteadores Cisco e aprox
Rodrigo,
Já vi rodando autenticação centralizada com Tacacs com windows Server, agora
as demais perguntas, não tenho como ajudar. Posso verificar com alguns
amigos analista cisco e te passar esta info.
Sds,
2009/12/8 Rodrigo de Oliveira Gomes
> Senhores (as),
>
> Bom dia!
>
> Por favor, gostar
Senhores (as),
Bom dia!
>
> Por favor, gostaria muito da opinião de vocês. Atualmente possuo 15
> switches 3com (4500G e 5500G), 5 roteadores Cisco e aproximadamente uns
> 70 servidores (Linux -> CentOS e Suse Linux - FreeBSDs). Gostaria de
> centralizar a autenticação desses ativos (se possível t
Senhores (as),
Bom dia!
Por favor, gostaria muito da opinião de vocês. Atualmente possuo 15
switches 3com (4500G e 5500G), 5 roteadores Cisco e aproximadamente uns
70 servidores (Linux -> CentOS e Suse Linux - FreeBSDs). Gostaria de
centralizar a autenticação desses ativos (se possível todos) em
Em Wed, 9 Sep 2009 10:19:56 -0300
Vinicius Abrahao , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:
> caiu minha ficha(tinha que ter trocado o sufficient
> pelo required na parte do auth).
LOL - quem nunca erro que atire o primeiro bit.
> Fiz as alterações no /etc/pam.d/sshd [1]
2009/9/8 irado furioso com tudo :
> Em Tue, 8 Sep 2009 12:30:57 -0300
>
> experimente:
>
> ssh -vvv etc..
>
> com isso ficamos sabendo O QUE está falhando na conexão.
Fala Irado!
Obrigado pela dica, fiz o teste e percebi que o PAM estava retornando
sucesso e logo em seguida
retornava erro, aí ca
Em Tue, 8 Sep 2009 12:30:57 -0300
Vinicius Abrahao , conhecido consumidor de drogas
(BigMac's com Coke) escreveu:
> # ssh vinic...@localhost
> Password:
> Password:
> Password:
> Permission denied (publickey,keyboard-interactive).
experimente:
ssh -vvv etc..
com isso ficamos sabendo O QUE está
Olá Amigos, como vão?
Estou com dificuldade para fazer o ssh(SFTP) e/ou ftp(vsftpd)
funcionarem corretamente aqui,
estou utilizando um server com free e samba (instalado pelo ports),
autenticado em um PDC Windows 2003.
Pelos meus testes o samba está funcionando corretamente (e o winbind
tb), tant
Rafael Henrique Faria escreveu:
Boa tarde Paulo,
eu tinha acabado de encontrar na documentação o Kerberos.
[1]http://www.freebsd.org/doc/en/books/handbook/kerberos5.html
Eu vou tentar configurar ele, parece que atende o que eu preciso.
Muito obrigado.
2009/5/25 Paulo Henrique [2]:
Rafael H
Rafael Henrique Faria escreveu:
> Boa tarde Paulo,
>
> eu tinha acabado de encontrar na documentação o Kerberos.
> http://www.freebsd.org/doc/en/books/handbook/kerberos5.html
>
> Eu vou tentar configurar ele, parece que atende o que eu preciso.
>
> Muito obrigado.
>
> 2009/5/25 Paulo Henrique :
>
Rafael Henrique Faria escreveu:
Boa tarde Paulo,
eu tinha acabado de encontrar na documentação o Kerberos.
[1]http://www.freebsd.org/doc/en/books/handbook/kerberos5.html
Eu vou tentar configurar ele, parece que atende o que eu preciso.
Muito obrigado.
2009/5/25 Paulo Henrique [2]:
Rafael H
Boa tarde Paulo,
eu tinha acabado de encontrar na documentação o Kerberos.
http://www.freebsd.org/doc/en/books/handbook/kerberos5.html
Eu vou tentar configurar ele, parece que atende o que eu preciso.
Muito obrigado.
2009/5/25 Paulo Henrique :
> Rafael Henrique Faria escreveu:
>> Boa tarde list
Via Shadow?
http://www.netjs.com/articles/syncpass.html
hehehe
Abs[]
2009/5/25 Rafael Henrique Faria :
> Boa tarde lista.
>
> Alguém sabe se é possível ter autenticação centralizada no FreeBSD ?
>
> Aqui temos cerca de 15 servidores BSD, 13 deles virtualizados, e a
> tendencia é crescer. Então a
Rafael Henrique Faria escreveu:
> Boa tarde lista.
>
> Alguém sabe se é possível ter autenticação centralizada no FreeBSD ?
>
> Aqui temos cerca de 15 servidores BSD, 13 deles virtualizados, e a
> tendencia é crescer. Então a autenticação está ficando complicada...
>
> Não estou pensando em nada do
Boa tarde lista.
Alguém sabe se é possível ter autenticação centralizada no FreeBSD ?
Aqui temos cerca de 15 servidores BSD, 13 deles virtualizados, e a
tendencia é crescer. Então a autenticação está ficando complicada...
Não estou pensando em nada do tipo de LDAP, Radius, MySQL. Queria
apenas a
Valeu Augusto
Vou testar e posto se deu certo
Muito obrigado
2009/5/11 Augusto Ferronato
> Amigo,
> o SQUID 3.0 já utiliza NTLM v3??
>
>
> http://social.technet.microsoft.com/Forums/pt-BR/winsrv2008pt/thread/05be03f8-69dd-4a3c-aa2b-b4e4dc783e57
>
> Como não tenho mexido muito com SQUID to por
Amigo,
o SQUID 3.0 já utiliza NTLM v3??
http://social.technet.microsoft.com/Forums/pt-BR/winsrv2008pt/thread/05be03f8-69dd-4a3c-aa2b-b4e4dc783e57
Como não tenho mexido muito com SQUID to por fora :), neste post ai,
tem como alterar a versão do NTLM no Windows 2008.
Abs[]
2009/5/11 Diogo Dalfo
Desculpem o email anterior, acabei enviando sem ter concluido toda a
explicação.
Bom Dia pessoal...
Estou montando(tentando) um proxy autenticado, porem autenticando no AD do
windows 2008. Este procedimento no Windows 2003 funciona numa boa, porem, no
2008 estou enfrentando muitas dificuldade.
Bom Dia pessoal...
Estou montando(tentando) um proxy autenticado, porem autenticando no AD do
windows 2008. Este procedimento no Windows 2003 funciona numa boa, porem, no
2008 estou enfrentando muitas dificuldade.
Consigo pegar um ticket.
[r...@squid ~]# klist
Credentials cache: FILE:/tmp/krb5cc
Eduardo Alvarenga escreveu:
> Marcio
>
> Você sabe se o Squid faz uma conexão persistente para o host ou para cada
> autenticação ele faz uma nova conexão e request DNS->IP ?
>
> Se for persistente não adianta nada usar nome pois ele vai ficar "colado"
> sempre ao primeiro que o DNS responder.
>
>
Marcio
Você sabe se o Squid faz uma conexão persistente para o host ou para cada
autenticação ele faz uma nova conexão e request DNS->IP ?
Se for persistente não adianta nada usar nome pois ele vai ficar "colado"
sempre ao primeiro que o DNS responder.
Abraço,
2008/12/9 Márcio Luciano Donada <
Maurício Hiroaki Shibata escreveu:
> Caros Srs.,
>
> Estou com uma dúvida em relação ao Módulo squid_rad_auth do
> Squid.
>
> Tenho dois servidores Radius e gostaria que o squid faça
> autenticação nos dois.
>
> No meu squid_rad_auth.conf está assim
>
>
Boa
Caros Srs.,
Estou com uma dúvida em relação ao Módulo squid_rad_auth do
Squid.
Tenho dois servidores Radius e gostaria que o squid faça
autenticação nos dois.
No meu squid_rad_auth.conf está assim
#Servidor Radius
server 10.10.101
Ola colegas, estou com problema na integracao do Postfix+LDAP. Tenho
tentado diversas solucoes (variacoes de uma para outra apenas) e nao
consigo fazer a autenticacao utilizando o imap (por enqto soh to
trabalhando nele). Envio meu arquivos de configuracao e meu log...qualquer
ajuda é bem-vinda...
Galera,
Gostaria de saber de voces se utilizam autenticação de usuario no
OpenVPN com FreeBSD, usando
o openvpn-auth-passwd, um dica do usuario da lista que vi no historio
http://freshmeat.net/projects/openvpn-auth-passwd/
Minha pergunta é por causa da utilização para os usuario externos,
porem
CDMB ." <[EMAIL PROTECTED]>
To:
Sent: Thursday, February 28, 2008 5:08 PM
Subject: [FUG-BR] Autenticação Automática no SSH
Boa tarde pessoal,
eu preciso fazer uma conexão em um servidor via SSH,
entrar nele, executar um comando e depois sair...
eu já consegui uma forma de fazer a referida
RTFM
flames > /dev/null
Em 28/02/08, CDMB .<[EMAIL PROTECTED]> escreveu:
> Boa tarde pessoal,
> eu preciso fazer uma conexão em um servidor via SSH,
> entrar nele, executar um comando e depois sair...
> eu já consegui uma forma de fazer a referida conexão
> sem a necessidade de senha através
ssh [EMAIL PROTECTED] ls -la /
Vai executar o comando e sair
Em 28/02/08, CDMB . <[EMAIL PROTECTED]> escreveu:
>
> Boa tarde pessoal,
> eu preciso fazer uma conexão em um servidor via SSH,
> entrar nele, executar um comando e depois sair...
> eu já consegui uma forma de fazer a referida conexão
>
Boa tarde pessoal,
eu preciso fazer uma conexão em um servidor via SSH,
entrar nele, executar um comando e depois sair...
eu já consegui uma forma de fazer a referida conexão
sem a necessidade de senha através da troca de chaves
entre o servidor e a estação, porém não consegui executar
o comando e
rapaz da uma verificada que tem que existir os arquivos em ambos os
diretórios /etc/usr/local/etc
no freebsd para que ele aceite usar um ldap como servidor de auth tb
levei tempo para descobrir isso
segue como ue mostro no meu site que roda legal só altere para os
valores que vc precisa
se vc
Boa tarde
Caro William,
Esta foi a primeira configuração que fiz. Mas não funcionou. Como no
Linux o openldap fica dentro do etc do raiz (/etc/openldap/ldap.conf) e
existe um ldap.conf dentro do /etc, eu até criei um link simbólico no
/etc do BSD apontando para estes arquivos no /usr/lo
> Bem eu estou com um problema no squid, eu estou tentando a alguns dias
> já fazer uma coisa meio fora de padrão. Eu quero que os usuários que
> eu autentico no chillispot sejam reconhecidos pelo squid, para assim
> eu poder aplicar as regras dele em cima dos nomes de usuários, e para
> que eu pos
Olá lista tudo bem?
Esse é o meu primeiro post aqui, tomara que eu não de muito trabalho para vocês.
Bem eu estou com um problema no squid, eu estou tentando a alguns dias
já fazer uma coisa meio fora de padrão. Eu quero que os usuários que
eu autentico no chillispot sejam reconhecidos pelo squid
Olá pessoal,
estou com o seguinte problema em meu servidor proxy.
Usamos squid transparente aqui, atualmente sem autenticação.
Gostaria de saber se é possível eu habilitar autenticação em domínio
Windows sem ter configurado meu squid com a opção:
--enable-auth="ntlm,basic"
Será que isso é poss
Uma ótima resposta foi a do Lutieri
ou ainda vc pode fazer uma base em MySQL caso queira pra centralizar os dois.
tanto pra um quanto pra outro tem documentação boa na internet.
não teria como integrar o squid usando usuários locais de outra
máquina acredito eu, vc teria que usar um banco que pod
acredito que o mais fácil é usar um serviço de diretório no caso o openldap.
ai tu consegue centralizar a autenticação nesse servidor que tem a base ldap.
Em 08/03/07, Aguiar Magalhaes<[EMAIL PROTECTED]> escreveu:
> Thiago,
>
> Criei os usuários do postfix usando o adduser. Estes
> usuários estão
Thiago,
Criei os usuários do postfix usando o adduser. Estes
usuários estão na máquina de e-mail e o squid roda em
outra máquina
O que seria mais simples para autenticar estes
usuários antes de navegarem na internet ?
--- "Thiago J. Ruiz" <[EMAIL PROTECTED]> escreveu:
> tarde aguiar!!
>
> o qu
tarde aguiar!!
o que vc usa pra autenticar os clientes no e-mail? mysql? ldap? pam?
vc pode usar tipo um "plugin" pro squid buscar as senhas no mesmo
local que o postfix.
meus 0.01 cents!
abraço
Em 06/03/07, Aguiar Magalhaes<[EMAIL PROTECTED]> escreveu:
> Estou querendo que os usuários façam s
Estou querendo que os usuários façam sua autenticação
no squid para navegarem na internet. Entretanto, eles
já possuem senha para acessarem suas caixas postais no
postfix. O que seria recomendado?
Alguém indica um tutorial?
Aguiar
__
Fale com seus
Olá pessoal.
Estou em busca de sugestões para a criação de um processo de
autenticação de usuários que me permita fazer o controle de quais
máquinas o usuário poderá se logar e a que horas.
A minha situação é a seguinte:
tenho uma rede dos laboratórios de informática onde meus alunos estão em
a
On Fri, 2006-03-17 at 18:24 -0300, Flávio Barros wrote:
> Instalei o meu squid e o meu samba pelos ports.
Falta o Winbind e o kerberos.
--
Tiago Cruz
http://linuxrapido.org
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.
re FreeBSD
Assunto: Re: RES: [FUG-BR] Autenticação NTLM
Kra, li esse seu link mas ainda estou na mesma.
O comando ntlm_auth --username=fbarros funciona no console.
Olha o erro que está dando no cache.log:
helperOpenServers: Starting 5 'ntlm_auth' processes Couldn't grok
domain-con
a sorte.
>
>
> -Mensagem original-
> De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
> de Tiago Cruz
> Enviada em: sexta-feira, 17 de março de 2006 10:18
> Para: Lista de discussao sobre FreeBSD
> Assunto: Re: [FUG-BR] Autenticação NTLM
>
> On Thu, 2006
Kra, li esse seu link mas ainda estou na mesma.
O comando ntlm_auth --username=fbarros funciona no console.
Olha o erro que está dando no cache.log:
helperOpenServers: Starting 5 'ntlm_auth' processes
Couldn't grok domain-controller --helper-protocol=squid-2.5-ntlmssp
Olha a configuração do me
>
> E o samba com suporte winbind.
> So não tenho como passar os meus conf pra te ajudar pq ta integrado
> tudo com mysql ai vai confundir um pouco.
>
> Boa sorte.
Voce teria alguma documentacao sobre essa integração com o mysql? Tanto do
squid quanto do samba?
Att,
Luiz
___
viada em: sexta-feira, 17 de março de 2006 10:18
Para: Lista de discussao sobre FreeBSD
Assunto: Re: [FUG-BR] Autenticação NTLM
On Thu, 2006-03-16 at 16:02 -0300, Flávio Barros wrote:
> Senhores, como configuro o squid para utilizar a autenticação ntlm ?
>
> Já li e testei vários document
On Thu, 2006-03-16 at 16:02 -0300, Flávio Barros wrote:
> Senhores, como configuro o squid para utilizar a autenticação ntlm ?
>
> Já li e testei vários documentos mas nenhum funcionou.
Eu também. Depois resolvi pegar a oficial e adivinha? Funcionou, que
coisa...rsrsrs
http://www.squid-cache.org/
Flávio Barros escreveu:
> Senhores, como configuro o squid para utilizar a autenticação ntlm ?
>
> Já li e testei vários documentos mas nenhum funcionou.
>
> Quero que meu squid autentique automaticamente usuário do Active Directory.
>
Flávio, estou preparando um documento exatamente com esse t
Senhores, como configuro o squid para utilizar a autenticação ntlm ?
Já li e testei vários documentos mas nenhum funcionou.
Quero que meu squid autentique automaticamente usuário do Active Directory.
--
Desde já agradeço,
*
Flá
Opa Tiago, já postei anteriormente com a própria solução para o meu problema.
Valeu!
NerdJgua
Tiago Ribeiro <[EMAIL PROTECTED]> escreveu: isso aki num vai melhorar nao,
mais aumenta seu os level pra uns 64 .
Em 01/03/06, Doug Funny escreveu:
> Eu vou tentar agora suas dicas, Celso.
>
isso aki num vai melhorar nao, mais aumenta seu os level pra uns 64 .
Em 01/03/06, Doug Funny<[EMAIL PROTECTED]> escreveu:
> Eu vou tentar agora suas dicas, Celso.
>
> Daqui 20 minutos posto novamente...
>
>
>
> Celso Viana <[EMAIL PROTECTED]> escreveu: O Server SaMBa está na mesma rede
> dos
Bom dia pessoal
Seguindo as dicas dos amigos Celso Vianna e João Henrique, e mais algumas
mudanças em meu smb.conf, resolvi o problema de lentidão.
Primeiramente, configurei o cliente Windows XP PRO, a resolução WINS,
colocando o IP do Samba Server.
Lembrando que coloquei o DNS també
Eu vou tentar agora suas dicas, Celso.
Daqui 20 minutos posto novamente...
Celso Viana <[EMAIL PROTECTED]> escreveu: O Server SaMBa está na mesma rede
dos clientes XP? Experimenta, no
cliente XP, colocar o IP do SaMBa na aba WINS das configurações de
rede ...
Celso
Em 01/03/06, Doug
O Server SaMBa está na mesma rede dos clientes XP? Experimenta, no
cliente XP, colocar o IP do SaMBa na aba WINS das configurações de
rede ...
Celso
Em 01/03/06, Doug Funny<[EMAIL PROTECTED]> escreveu:
> Configurei o WINS do Windows, colocando o IP do servidor.
> Mesmo assim continua o problema
Experimenta colocar na seção global "logon path =" e veja se diminui o
tempo de logon.
Celso
Em 01/03/06, Doug Funny<[EMAIL PROTECTED]> escreveu:
> Configurei o WINS do Windows, colocando o IP do servidor.
> Mesmo assim continua o problema.
>
> Eu não tenho nenhuma estação W2k aqui para testa
Configurei o WINS do Windows, colocando o IP do servidor.
Mesmo assim continua o problema.
Eu não tenho nenhuma estação W2k aqui para testar e ver se há o mesmo
problema.
No caso do meu server, vai funcionar unica e exlusivamente como servidor de
arquivos e PDC. É necessário mesmo o
Oi.
Vi problemas como esse acontecerem em sistemas Samba on o suporte a
WINS estava desativado.
Outra coisa: ajuste no Ruindows, nos ajustes de rede, em algum ligar a
opcao WINS, e coloque o IP do servidor SAMBA.
No meu caso resolveu.
[]s,
JH
PS: o XP em um dominio precisa MESMO de um servidor DN
Qual Versão do SaMBa? Isso só acontece com WinXP ou com o 2000 tbém?
pode postar o seu smb.conf?
Celso
Em 28/02/06, Doug Funny<[EMAIL PROTECTED]> escreveu:
> Olá pessoal
>
> Estou montando um servidor FreeBSD com Samba, para ser um PDC.
>
> tudo até agora deu certinho...
>
> Mas no m
Olá pessoal
Estou montando um servidor FreeBSD com Samba, para ser um PDC.
tudo até agora deu certinho...
Mas no momento de o cliente windows (XP Pro) logar no Samba, há uma demora
de aproxim. 5 minutos.
Quando tento abrir os arquivos via Windows Explorer,
Olá lista
Estou novamente perguntando se alguém já fez a implementação de máquinas
FreeBSD's se autenticando em um servidor RADIUS?
Minha configuração atual:
/etc/radius.conf
auth ip_address:1645 senha 5 3
acct ip_address:1646 senha 5 3 (já tentei sem essa linha)
/etc/pam.d/sshd e /etc/pam.d
71 matches
Mail list logo