Size: a a a

RU.UBUNTU — Официальное сообщество пользователей Ubuntu

2020 December 04

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Илья IT
ну как бы тут холивар то не об этом!
Ты слишком высоко оцениваешь мои бойцовские кондиции. Я давно своё отхоливарил.
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Короче, задача явно описана, если нет знаний-навыков чтоб подсказать как ее решить- давайте тогда остановим этот пустой треп... Простите, что побеспокоил
источник

A

Alexander in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Илья IT
а в чем ее неадекватность то?
Ну как сказать -- говорят гланды можно вырезать двумя способами, но почему то все используют первый...
Ну это предыстория, нормальное решение -- бэкэнд занимается авторизацией и её шарингом с другими сервисами, или я не верно понял задачу и архитектуру.
источник

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Их есть. Но это как черпать авгиевы конюшни лопатой вместо поворота северных рек — скучно, нудно, да ещё и вонюче.
источник

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Но раз до свиданья, то и до свиданья.
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Alexander
Ну как сказать -- говорят гланды можно вырезать двумя способами, но почему то все используют первый...
Ну это предыстория, нормальное решение -- бэкэнд занимается авторизацией и её шарингом с другими сервисами, или я не верно понял задачу и архитектуру.
Скорее всего не верено понял...
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
★ Вадим «Дым» Илларионов ☭
Но раз до свиданья, то и до свиданья.
Ну если по существу моей проблемы нечем помочь то о чем еще говорить? Обсирать поставленную задачу может и школота, оставлю, пожалуй, это им
источник

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Оставь. 1хер ты упёрся — или твой постановщик задач.
Ни ему не можешь болото мировосприятия взбаламутить, ни сам воспринять аргументацию, рассмотреть/донести т.н. бест-практисиз. Щастя в лишней жести и творческих узбеков.
источник

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
А я спать, пожалуй. Всем пушистых баюшек.
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Alexander
Ну как сказать -- говорят гланды можно вырезать двумя способами, но почему то все используют первый...
Ну это предыстория, нормальное решение -- бэкэнд занимается авторизацией и её шарингом с другими сервисами, или я не верно понял задачу и архитектуру.
Еще раз история) Есть контейнер (одна штука) с приложением работающим по http, оно без контроля доступа, любой может дернуть что угодно из него. Для того чтоб так небыло перед приложением ставится прокся на сквиде (готов обсудить альтернативные варианты, но апач и жинкс, скажу сразу, не справились), на которой настроена аутентификация по керберос протоколу и авторизация по группе из актив директори (sasl). В настройках авторизации сказано, что получить доступ к сервису могут только пользователи домена состоящие в группе "ЖОПА". Это все работает. Эти два контейнера- есть одна логическая единица. И таких логических единиц несколько. Так вот когда к такому сервису стучится сервис работающий под виндой, запущеный под каким то польхзователем из АД, то все отрабатывает как надо, но! Когда один сервис из контейнера обращается к другому (приложение1-сквид1-сквид2-приложение2 - это как идет цепочка), то они пытаются взаимодействовать без авторизации и ничего не получается... Соотвественно, когда приложение1 хояет сходить в приложение2, трафик сперва попадает на сквид1, тот должен взять имеющиейся у него кейтаб и спн, сходить в АД, выписать тикет и с этим тикетом пойти на сквид2, тем самым представившись, после этого сквид2 принимает решение о предоставлении доступа... Как то так
источник

A

Alexander in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
В общем, я пока не понимаю как это относится к убунте, сквид копал, но лет 10 назад, прикручивать к нему ад, можно, но, нафига..., а как я понимаю, тут ещё помимо ад надо бэкэнд дёргать, ну хотя, наверное, можно всё через ад реализовать, и какой-нить html-заголовок, но... безопасности тут и рядом не лежало...


Перечитал ТЗ, так в чём проблема для приложений завести учётки и сделать для них самих авторизацию?
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
★ Вадим «Дым» Илларионов ☭
Оставь. 1хер ты упёрся — или твой постановщик задач.
Ни ему не можешь болото мировосприятия взбаламутить, ни сам воспринять аргументацию, рассмотреть/донести т.н. бест-практисиз. Щастя в лишней жести и творческих узбеков.
Критикуешь- предлагай! Я ни какой конкретики кроме пустого трепа не слышу пока.
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Alexander
В общем, я пока не понимаю как это относится к убунте, сквид копал, но лет 10 назад, прикручивать к нему ад, можно, но, нафига..., а как я понимаю, тут ещё помимо ад надо бэкэнд дёргать, ну хотя, наверное, можно всё через ад реализовать, и какой-нить html-заголовок, но... безопасности тут и рядом не лежало...


Перечитал ТЗ, так в чём проблема для приложений завести учётки и сделать для них самих авторизацию?
так учетки то есть, как заставить их сходить под жтими учетками в другой сервис?
источник

S

Sova_by in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Вчем нарушение безопасности ?

Usrer1—>SQUID<—доверие—>SQUID—>Приложение .
источник

★ Вадим «Дым» Иллари... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Илья IT
Критикуешь- предлагай! Я ни какой конкретики кроме пустого трепа не слышу пока.
Я спрашивал аргументов. Вместо ответов получал отмазки про "так надо". А теперь кошка ждёт аж плачет — увидела, что дёрнулся к дивану.
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Sova_by
Вчем нарушение безопасности ?

Usrer1—>SQUID<—доверие—>SQUID—>Приложение .
не юзер там! Приложение1—>SQUID<—доверие—>SQUID—>Приложение2
источник

S

Sova_by in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
И делается это через parent
А само доверие Хоть через керберос хоть через черта лысого
источник

S

Sova_by in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
В чем разница между User и приложение ?
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Sova_by
И делается это через parent
А само доверие Хоть через керберос хоть через черта лысого
Ну опять таки, это траст между сквидами...
источник

И

Илья IT in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Sova_by
В чем разница между User и приложение ?
в логике...
источник