Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> узнать IP адреса пользователей в IPA / LDAP, IPA / LDAP: информация о IP юзеров? 
:(
    Опции темы
vitalyisaev2
Дата 5.6.2013, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 29
Регистрация: 7.9.2010

Репутация: нет
Всего: нет



Здравствуйте. 

Дописываем сейчас некоторые дополнения к IPA (RHEL v 6.4). Сервер IPA выступает контроллером домена и включает в себя LDAP. 

Представьте, что пользователь аутентифицируется в IPA для непродолжительной работы (это может происходить с машин с разными IP адресами). Существует ли возможность узнать как-нибудь у системных сервисов, какой именно username аутентифицирован с данного IP адреса в настоящее время. То есть сопоставить IP и username. 

В ldapsearch на первый взгляд, такое не заложено. Можно искать по hostname и MAC-address, однако у нас всё динамическое, юзеры могут выходить с разных компьютеров. 

Спасибо!  
PM MAIL   Вверх
bilbobagginz
Дата 6.6.2013, 05:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



копайте в направлении анализа дневников (лог файлов).
технически можно это записывать обратно в каталог, но LDAP сервис не должен хранить в каталоге такую информацию.
(во первых, это бардак и мусор, а во-вторых, величина каталога вырастет не по детски, и не факт что сервис будет быстро работать. + бэкапить весь этот мусор....)




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
vitalyisaev2
Дата 30.9.2013, 17:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 29
Регистрация: 7.9.2010

Репутация: нет
Всего: нет



UPD
Возможно, кто-то ещё столкнётся с этой проблемой. Этот вопрос я задал около месяца назад создателю IPA, приехавшему в Москву с лекциями. Ответ (актуальный для версии 3.1): никак. 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0659 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.