|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » squid_ldap_auth -f что такое %s, %v и т.д.? |
|
squid_ldap_auth -f что такое %s, %v и т.д.?
|
Пользователь Сообщения: 129 |
Здравствуйте!
Разбираюсь тут с ldap аутентификацией Squid в Active Directory. Возник вопрос по поводу утилит squid_ldap_auth, squid_ldap_group. Что значит %s %v и т.д.? Никак не могу найти что это значит и как это используется. Спасибо. |
|
Отправлено: 07:27, 26-02-2010 |
Пользователь Сообщения: 129
|
Профиль | Отправить PM | Цитировать Для тех, кому интересно:
%s is the name this authenticator gets from Squid И еще: external_acl_type ldapgroup %LOGIN /usr/lib/squid/squid_ldap_group -b o=Company -f (&(objectclass=person)(cn=%v)(groupMembership=cn=%a,ou=Proxygroups,o=Company)) -D cn=Tim,ou=IT-Services,o=Company -w timspassword -h ldapserver The filter expression looks a little complicated. It just means that we are looking for any user (person) with the name we are looking for (%v) who is a member of the group we are looking for (groupMembership). You can now just create any number of groups in the tree like cn=googleallowed,ou=Proxygroups,o=Company Then this pile of ACLs should block off everyone from google.com who is not a member of that group: acl ldapgroup-googleallowed external ldapgroup googleallowed acl google dstdomain google.com http_access deny google !ldapgroup-googleallowed You may be curious how such a group authorizator works. Simple. It just reads line after line from STDIN (like the console) where each line looks like username groupname and returns either OK or ERR depending on whether the user is a member of that group or not. Пока больше ничего не нашел более менее стоящего. Хочется все таки разобраться более подробно. |
Отправлено: 09:10, 28-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
что такое ip ? | sano | Хочу все знать | 55 | 14-02-2007 23:22 | |
Что такое P.M.P.O.? | Kenwood | Хочу все знать | 7 | 10-03-2004 02:21 | |
что такое М9 | DDRon | Хочу все знать | 1 | 13-12-2003 16:12 | |
Что такое OS/2? | Diesel | Хочу все знать | 3 | 14-03-2003 00:12 |
|