[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Eray Aslan
On 27.08.2009 21:10, Yılmaz Bilgili wrote:
 Yılmaz Bilgili wrote On 27-08-2009 20:42:
 Teşekkürler, Dovecot SASL kullanmaya başladım. Ama bir süre sonra fark
 ettim ki sadece 25. port için çalışıyor. 587 de AUTH istemiyor. Ne
 olabilir acaba?

 
 Kendime bir cevap verip bir de yeni soru sormak istiyorum.
 
 Uğraşırken STARTTLS ile AUTH olabileceğini öğrendim. Denedim ve oluyor. 
 Bu böyle mi olmak zorunda?

Hayir. smtpd_tls_auth_only ayari AUTH'dan once STARTTLS komutunun
gerekli olup olmadigini duzenler.  Bu ayari kontrol edin.

http://www.postfix.org/postconf.5.html#smtpd_tls_auth_only

 Cyrus ile gerekmiyordu?

Cyrus, STARTTLS, AUTH hepsi farkli seyler.  Kavramlari karistiriyorsunuz
sanki.

-- 
Eray
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Yılmaz Bilgili
Omer Barlas wrote On 28-08-2009 00:19:
 Yılmaz Bilgili @ 08/27/2009 08:42 PM:
 Teşekkürler, Dovecot SASL kullanmaya başladım. Ama bir süre sonra fark
 ettim ki sadece 25. port için çalışıyor. 587 de AUTH istemiyor. Ne
 olabilir acaba?

 587. port için istememesi söz konusu değil aslında, global bir ayar bu. 587
 port için yazdığınız master.cf satırını gönderebilir misin?


smtp  inet  n   -   -   -   -   smtpd
submission inet n   -   -   -   -   smtpd
   -o smtpd_tls_security_level=encrypt 

   -o smtpd_sasl_auth_enable=yes 

   -o smtpd_client_restrictions=permit_sasl_authenticated,reject 

   -o milter_macro_daemon_name=ORIGINATING


Sanki buraya main.cf de olduğu gibi dovecot ile auth yap gibisinden 
birşey eklenebilirmiş gibi geliyor.

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Yılmaz Bilgili
Omer Barlas wrote On 28-08-2009 00:19:
 Yılmaz Bilgili @ 08/27/2009 08:42 PM:
 Teşekkürler, Dovecot SASL kullanmaya başladım. Ama bir süre sonra fark
 ettim ki sadece 25. port için çalışıyor. 587 de AUTH istemiyor. Ne
 olabilir acaba?

 587. port için istememesi söz konusu değil aslında, global bir ayar bu. 587
 port için yazdığınız master.cf satırını gönderebilir misin?


İstiyor aslında da advertise etmiyor.


___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Yılmaz Bilgili
Eray Aslan wrote On 28-08-2009 09:21:
 On 27.08.2009 21:10, Yılmaz Bilgili wrote:
 Yılmaz Bilgili wrote On 27-08-2009 20:42:
 Teşekkürler, Dovecot SASL kullanmaya başladım. Ama bir süre sonra fark
 ettim ki sadece 25. port için çalışıyor. 587 de AUTH istemiyor. Ne
 olabilir acaba?


 Kendime bir cevap verip bir de yeni soru sormak istiyorum.

 Uğraşırken STARTTLS ile AUTH olabileceğini öğrendim. Denedim ve oluyor.
 Bu böyle mi olmak zorunda?

 Hayir. smtpd_tls_auth_only ayari AUTH'dan once STARTTLS komutunun
 gerekli olup olmadigini duzenler.  Bu ayari kontrol edin.

 http://www.postfix.org/postconf.5.html#smtpd_tls_auth_only

 Cyrus ile gerekmiyordu?

 Cyrus, STARTTLS, AUTH hepsi farkli seyler.  Kavramlari karistiriyorsunuz
 sanki.


Evet birşeyleri karıştırıyor olabilirim ama ne olduğunun henüz farkında 
değilim. Aşağıdaki çıktılarda görebileceğiniz gibi standart ayarlarımla 
587 den AUTH'u hiç advertise etmiyor. Thunderbird de connection 
security'e STARTTLS dersem auth mekanizması çalışıyor.

telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 orion.localdomain.local ESMTP Postfix (Debian/GNU)
ehlo myhost
250-orion.localdomain.local
250-PIPELINING
250-SIZE 1024
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

telnet localhost 587
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 orion.localdomain.local ESMTP Postfix (Debian/GNU)
ehlo myhost
250-orion.localdomain.local
250-PIPELINING
250-SIZE 1024
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN


___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Eray Aslan
On 28.08.2009 09:32, Yılmaz Bilgili wrote:
[...]
 Evet birşeyleri karıştırıyor olabilirim ama ne olduğunun henüz farkında 
 değilim. Aşağıdaki çıktılarda görebileceğiniz gibi standart ayarlarımla 
 587 den AUTH'u hiç advertise etmiyor. Thunderbird de connection 
 security'e STARTTLS dersem auth mekanizması çalışıyor.

Istediginiz nedir?  Belirtirseniz uygun ayarlari soyleyebiliriz.

-- 
Eray
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Selamlar,

Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile entegre
etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu şekilde;

auth_param basic program /usr/lib/squid/ldap_auth -R -b
dc=ad,dc=alanadi,dc=com,dc=tr -D
cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w AdminParolasi -f
sAMAccountName=%s -h 195.142.199.61
auth_param basic children 5
auth_param basic realm Bim Proxy Server
auth_param basic credentialsttl 5 minutes

*ad = domain controller ( active directory ) win 2008
gercek url = alanadi.com.tr
domain controller url = dc2.alanadi.com.tr

Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor. Hatta kendim
şu satırı konsol üzerinde çalıştırınca hiçbir hareket olmadan bekliyor :)
/usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w AdminParolasi -f
sAMAccountName=%s -h 195.142.199.61

Yanlış yaptığım birşey mı var acaba?
-- 
halid said altuner | halid.org
web projector  analyst

Marie von 
Ebner-Eschenbachhttp://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
- Even a stopped clock is right twice a day.
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Ayrıca komut'a ait çıktı boş döndüğünde, enter ile devam etmek istiyorum.
Ancak ERR şeklinde çıktı alıyorum.

28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org yazdı:

 Selamlar,

 Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile entegre
 etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu şekilde;

 auth_param basic program /usr/lib/squid/ldap_auth -R -b
 dc=ad,dc=alanadi,dc=com,dc=tr -D
 cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w AdminParolasi -f
 sAMAccountName=%s -h 195.142.199.61
 auth_param basic children 5
 auth_param basic realm Bim Proxy Server
 auth_param basic credentialsttl 5 minutes

 *ad = domain controller ( active directory ) win 2008
 gercek url = alanadi.com.tr
 domain controller url = dc2.alanadi.com.tr

 Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor. Hatta kendim
 şu satırı konsol üzerinde çalıştırınca hiçbir hareket olmadan bekliyor :)
 /usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
 cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w AdminParolasi -f
 sAMAccountName=%s -h 195.142.199.61

 Yanlış yaptığım birşey mı var acaba?
 --
 halid said altuner | halid.org
 web projector  analyst

 Marie von 
 Ebner-Eschenbachhttp://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
  - Even a stopped clock is right twice a day.




-- 
halid said altuner | halid.org
web projector  analyst

Mike Ditka http://www.brainyquote.com/quotes/authors/m/mike_ditka.html  -
If God had wanted man to play soccer, he wouldn't have given us arms.
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Postfix SASL auth problemi

2009-08-28 Başlik Eray Aslan
On 28.08.2009 14:05, Yılmaz Bilgili wrote:
[...]
 Önceden yani Cyrus SASL ile smtp auth yaparkan submission portunda auth 
 advertise ediliyordu.
 
 Devecot ile smtp auth yapmaya başladım ve smtp portunda edilirken 
 submission portunda auth advertise edilmiyor.

Bu gozleminiz yanlis.  Cyrus'dan Dovecot'a gectiginiz icin auth
advertise edilip edilmemesi degismez.

[...]
 Şimdi belki de bu bir sorun değil. Belki de zaten böyle olmalı, 
 bilemiyorum. Şayet böyle olması şart değil ise

Boyle olmasi tavsiye edilir.

 Dovecot ile auth yaparken 
 submission portunda plain olarak auth yapmanın yolu nedir diye sormak 
 istiyorum.

submission portu icin smtpd_tls_security_level=may ve
smtpd_tls_auth_only=no (default ayar) yaparsaniz olur.

 submission inet n   -   n   -   -   smtpd
  -o smtpd_etrn_restrictions=reject
  -o smtpd_sasl_type=dovecot
  -o smtpd_sasl_path=private/auth
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_reject_unlisted_sender=yes
  -o 
 smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject
 
 Buradakileri kendime uyarlamamın bir sakıncası olur mu?

main.cf'deki ayarlari da gormeden soylenemez.  Yorum istiyorsaniz
postconf -n ciktisi ile master.cf'deki submission ayarlarini gonderin.

-- 
Eray
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: centos 5.3

2009-08-28 Başlik Kerem ERSOY
Muhtemelen servisi ayağa kaldıran /etc/init.d/ deki script kalmıştır. 

 

chkconfig -list |grep directadmin

 

 

diye deneyip 

 

chkconfig directadmin off 

 

yapıp scripti de oradan siliverin .. 

 

 

 

Kerem ERSOY

ISACA Certified CISA, (ISC)^2 Certified CISSP

 

From: linux-sunucu-boun...@liste.linux.org.tr
[mailto:linux-sunucu-boun...@liste.linux.org.tr] On Behalf Of Bünyamin
Sent: Wednesday, August 26, 2009 12:18 AM
To: linux-sunucu@liste.linux.org.tr
Subject: [Linux-sunucu] Re: centos 5.3

 

İşinizi görür mü bilmem, ama göndermekte fayda var.

http://www.directadmin.com/forum/showthread.php?t=12832

http://www.webhostingtalk.com/showthread.php?t=485530

En güzeli ve etkilisi bu olsa gerek, resmi sitelerinden :) 
http://www.directadmin.com/forum/showthread.php?s=
http://www.directadmin.com/forum/showthread.php?s=threadid=2743highlight=
uninstall threadid=2743highlight=uninstall

2009/8/20 Doğan Tankişi tank...@gmail.com

Merhabalar centos 5.3 64 bit sistem kullanıyorum, sistemi kurduktan sonra
directadmin kurmaya karar vermiştim disk kotalama yaparken iptal edip, plesk
kurulumuna geçtim bir takım dosyalarını temizledim directadminin ama tamamı
ile unistall edememişim. Sistem açılışında directadmin ile ilgili failed'lar
veriyor bu durum beni çok rahatsız ediyor directadmini komple sistemden
nasıl kaldırabilirim , daha doğrusu plesk'e zarar vermeden directadmini
tamamı ile temizlemek istiyorum.. Şuan plesk yüklü sistemde herhangi bir
sorun yok çalışıyor her şey ama beni bu durum rahatsız ettigi için kaldırmak
istiyorum directadmini şimdiden teşekkürler.

 

 


___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

 

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Eray Aslan
On 28.08.2009 14:39, Halid Said wrote:
 Ayrıca komut'a ait çıktı boş döndüğünde,

Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi sifre
bekliyor (aralarinda bosluk ile).

 enter ile devam etmek
 istiyorum. Ancak ERR şeklinde çıktı alıyorum.

Normal.

http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap

incelediniz mi?

Ayrica, ldap_auth man sayfasini da okumanizda fayda var.

-- 
Eray


 
 28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
 mailto:ha...@halid.org yazdı:
 
 Selamlar,
 
 Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile
 entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu şekilde;
 
 auth_param basic program /usr/lib/squid/ldap_auth -R -b
 dc=ad,dc=alanadi,dc=com,dc=tr -D
 cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
 AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 auth_param basic children 5
 auth_param basic realm Bim Proxy Server
 auth_param basic credentialsttl 5 minutes
 
 *ad = domain controller ( active directory ) win 2008
 gercek url = alanadi.com.tr http://alanadi.com.tr
 domain controller url = dc2.alanadi.com.tr http://dc2.alanadi.com.tr
 
 Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor. Hatta
 kendim şu satırı konsol üzerinde çalıştırınca hiçbir hareket olmadan
 bekliyor :)
 /usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
 cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
 AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 
 Yanlış yaptığım birşey mı var acaba?
 -- 
 halid said altuner | halid.org http://halid.org
 web projector  analyst
 
 Marie von Ebner-Eschenbach
 
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
  - Even a stopped clock is right twice a day. 
 
 
 
 
 -- 
 halid said altuner | halid.org http://halid.org
 web projector  analyst
 
 Mike Ditka http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
  - If God had wanted man to play soccer, he wouldn't have given us arms.
 
 
 
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
 okuyabilirsiniz;
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor muyuz
yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor bilmiyorum açıkçası.

28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr yazdı:

 On 28.08.2009 14:39, Halid Said wrote:
  Ayrıca komut'a ait çıktı boş döndüğünde,

 Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi sifre
 bekliyor (aralarinda bosluk ile).

  enter ile devam etmek
  istiyorum. Ancak ERR şeklinde çıktı alıyorum.

 Normal.

 http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap

 incelediniz mi?

 Ayrica, ldap_auth man sayfasini da okumanizda fayda var.

 --
 Eray


 
  28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org yazdı:
 
  Selamlar,
 
  Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile
  entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu şekilde;
 
  auth_param basic program /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  auth_param basic children 5
  auth_param basic realm Bim Proxy Server
  auth_param basic credentialsttl 5 minutes
 
  *ad = domain controller ( active directory ) win 2008
  gercek url = alanadi.com.tr http://alanadi.com.tr
  domain controller url = dc2.alanadi.com.tr 
 http://dc2.alanadi.com.tr
 
  Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor. Hatta
  kendim şu satırı konsol üzerinde çalıştırınca hiçbir hareket olmadan
  bekliyor :)
  /usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 
  Yanlış yaptığım birşey mı var acaba?
  --
  halid said altuner | halid.org http://halid.org
  web projector  analyst
 
  Marie von Ebner-Eschenbach
  
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
   - Even a stopped clock is right twice a day.
 
 
 
 
  --
  halid said altuner | halid.org http://halid.org
  web projector  analyst
 
  Mike Ditka http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
   - If God had wanted man to play soccer, he wouldn't have given us
 arms.
 
 
  
 
  ___
  Linux-sunucu E-Posta Listesi
  Linux-sunucu@liste.linux.org.tr
 
  Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
 okuyabilirsiniz;
 
  Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
  http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr

 Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
 okuyabilirsiniz;

 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu




-- 
halid said altuner | halid.org
web projector  analyst

Ted Turner http://www.brainyquote.com/quotes/authors/t/ted_turner.html  -
Sports is like a war without the killing.
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Administrator ve ilgili şifreyi girince şöyle bir çıktı ile karşılaştım;

squid_ldap_auth: WARNING, LDAP search error 'No such object'
ERR Success



28 Ağustos 2009 15:30 tarihinde Halid Said ha...@halid.org yazdı:

 Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor muyuz
 yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor bilmiyorum açıkçası.

 28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr yazdı:

 On 28.08.2009 14:39, Halid Said wrote:
  Ayrıca komut'a ait çıktı boş döndüğünde,

 Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi sifre
 bekliyor (aralarinda bosluk ile).

  enter ile devam etmek
  istiyorum. Ancak ERR şeklinde çıktı alıyorum.

 Normal.

 http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap

 incelediniz mi?

 Ayrica, ldap_auth man sayfasini da okumanizda fayda var.

 --
 Eray


 
  28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org yazdı:
 
  Selamlar,
 
  Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile
  entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu şekilde;
 
  auth_param basic program /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  auth_param basic children 5
  auth_param basic realm Bim Proxy Server
  auth_param basic credentialsttl 5 minutes
 
  *ad = domain controller ( active directory ) win 2008
  gercek url = alanadi.com.tr http://alanadi.com.tr
  domain controller url = dc2.alanadi.com.tr 
 http://dc2.alanadi.com.tr
 
  Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor. Hatta
  kendim şu satırı konsol üzerinde çalıştırınca hiçbir hareket olmadan
  bekliyor :)
  /usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 
  Yanlış yaptığım birşey mı var acaba?
  --
  halid said altuner | halid.org http://halid.org
  web projector  analyst
 
  Marie von Ebner-Eschenbach
  
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
 
   - Even a stopped clock is right twice a day.
 
 
 
 
  --
  halid said altuner | halid.org http://halid.org
  web projector  analyst
 
  Mike Ditka http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
 
   - If God had wanted man to play soccer, he wouldn't have given us
 arms.
 
 
  
 
  ___
  Linux-sunucu E-Posta Listesi
  Linux-sunucu@liste.linux.org.tr
 
  Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından 
  okuyabilirsiniz;
 
  Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
 gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini
 kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
  http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr

 Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından
 okuyabilirsiniz;

 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu




 --
 halid said altuner | halid.org
 web projector  analyst

 Ted Turner http://www.brainyquote.com/quotes/authors/t/ted_turner.html - 
 Sports is like a war without the killing.




-- 
halid said altuner | halid.org
web projector  analyst

Marie von 
Ebner-Eschenbachhttp://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
- Even a stopped clock is right twice a day.
___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Eray Aslan
On 28.08.2009 15:30, Halid Said wrote:
 Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor muyuz
 yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor bilmiyorum açıkçası.

Sorguda girdiginiz (ve degismeyen) sifre ve kullanici adi daha sonra
girilen bilgileri kontrol etmeye hakki olan bir kullanicinin adi.  Aksi
halde takdir edersiniz ki hep ayni kullanici bilgilerinin ldap'e sorulup
hep ayni sonucun geri gelmesi gerekirdi.

-- 
Eray

 
 28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr
 mailto:eray.as...@caf.com.tr yazdı:
 
 On 28.08.2009 14:39, Halid Said wrote:
  Ayrıca komut'a ait çıktı boş döndüğünde,
 
 Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi sifre
 bekliyor (aralarinda bosluk ile).
 
  enter ile devam etmek
  istiyorum. Ancak ERR şeklinde çıktı alıyorum.
 
 Normal.
 
 http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap
 
 incelediniz mi?
 
 Ayrica, ldap_auth man sayfasini da okumanizda fayda var.
 
 --
 Eray
 
 
 
  28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
 mailto:ha...@halid.org
  mailto:ha...@halid.org mailto:ha...@halid.org yazdı:
 
  Selamlar,
 
  Yaklaşık bir haftadır bir Active Directory sunucusunun squid ile
  entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım şu
 şekilde;
 
  auth_param basic program /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  auth_param basic children 5
  auth_param basic realm Bim Proxy Server
  auth_param basic credentialsttl 5 minutes
 
  *ad = domain controller ( active directory ) win 2008
  gercek url = alanadi.com.tr http://alanadi.com.tr
 http://alanadi.com.tr
  domain controller url = dc2.alanadi.com.tr
 http://dc2.alanadi.com.tr http://dc2.alanadi.com.tr
 
  Bu şekilde uygulamama rağmen herhangi bir entegrasyon olmuyor.
 Hatta
  kendim şu satırı konsol üzerinde çalıştırınca hiçbir hareket
 olmadan
  bekliyor :)
  /usr/lib/squid/ldap_auth -R -b dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 
  Yanlış yaptığım birşey mı var acaba?
  --
  halid said altuner | halid.org http://halid.org
 http://halid.org
  web projector  analyst
 
  Marie von Ebner-Eschenbach
 
 
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
   - Even a stopped clock is right twice a day.
 
 
 
 
  --
  halid said altuner | halid.org http://halid.org http://halid.org
  web projector  analyst
 
  Mike Ditka
 http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
   - If God had wanted man to play soccer, he wouldn't have given
 us arms.
 
 
 
 
 
  ___
  Linux-sunucu E-Posta Listesi
  Linux-sunucu@liste.linux.org.tr
 mailto:Linux-sunucu@liste.linux.org.tr
 
  Liste kurallarını http://liste.linux.org.tr/kurallar.php
  bağlantısından okuyabilirsiniz;
 
  Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
 listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı
 adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
  http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr mailto:Linux-sunucu@liste.linux.org.tr
 
 Liste kurallarını http://liste.linux.org.tr/kurallar.php
  bağlantısından okuyabilirsiniz;
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden
 gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini
 kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
 
 
 
 -- 
 halid said altuner | halid.org http://halid.org
 web projector  analyst
 
 Ted Turner http://www.brainyquote.com/quotes/authors/t/ted_turner.html
  - Sports is like a war without the killing.
 
 
 
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 
 Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
 okuyabilirsiniz;
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
 e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
 dakika içinde üyeliğinizi 

[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Eray Aslan
On 28.08.2009 15:32, Halid Said wrote:
 Administrator ve ilgili şifreyi girince şöyle bir çıktı ile karşılaştım;
 
 squid_ldap_auth: WARNING, LDAP search error 'No such object'

ldap'de bulamiyor.  sorgunuzu ve schema'nizi gozden gecirin.

-- 
Eray

 ERR Success
 
 
 
 28 Ağustos 2009 15:30 tarihinde Halid Said ha...@halid.org
 mailto:ha...@halid.org yazdı:
 
 Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor
 muyuz yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor
 bilmiyorum açıkçası.
 
 28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr
 mailto:eray.as...@caf.com.tr yazdı:
 
 On 28.08.2009 14:39, Halid Said wrote:
  Ayrıca komut'a ait çıktı boş döndüğünde,
 
 Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi sifre
 bekliyor (aralarinda bosluk ile).
 
  enter ile devam etmek
  istiyorum. Ancak ERR şeklinde çıktı alıyorum.
 
 Normal.
 
 http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap
 
 incelediniz mi?
 
 Ayrica, ldap_auth man sayfasini da okumanizda fayda var.
 
 --
 Eray
 
 
 
  28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
 mailto:ha...@halid.org
  mailto:ha...@halid.org mailto:ha...@halid.org yazdı:
 
  Selamlar,
 
  Yaklaşık bir haftadır bir Active Directory sunucusunun
 squid ile
  entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım
 şu şekilde;
 
  auth_param basic program /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  auth_param basic children 5
  auth_param basic realm Bim Proxy Server
  auth_param basic credentialsttl 5 minutes
 
  *ad = domain controller ( active directory ) win 2008
  gercek url = alanadi.com.tr http://alanadi.com.tr
 http://alanadi.com.tr
  domain controller url = dc2.alanadi.com.tr
 http://dc2.alanadi.com.tr http://dc2.alanadi.com.tr
 
  Bu şekilde uygulamama rağmen herhangi bir entegrasyon
 olmuyor. Hatta
  kendim şu satırı konsol üzerinde çalıştırınca hiçbir
 hareket olmadan
  bekliyor :)
  /usr/lib/squid/ldap_auth -R -b
 dc=ad,dc=alanadi,dc=com,dc=tr -D
  cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
  AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
 
  Yanlış yaptığım birşey mı var acaba?
  --
  halid said altuner | halid.org http://halid.org
 http://halid.org
  web projector  analyst
 
  Marie von Ebner-Eschenbach
 
 
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
   - Even a stopped clock is right twice a day.
 
 
 
 
  --
  halid said altuner | halid.org http://halid.org
 http://halid.org
  web projector  analyst
 
  Mike Ditka
 http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
   - If God had wanted man to play soccer, he wouldn't have
 given us arms.
 
 
 
 
 
 
  ___
  Linux-sunucu E-Posta Listesi
  Linux-sunucu@liste.linux.org.tr
 mailto:Linux-sunucu@liste.linux.org.tr
 
  Liste kurallarını http://liste.linux.org.tr/kurallar.php
  bağlantısından okuyabilirsiniz;
 
  Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
 listeden gelen e-postaları almak istemiyorsanız aşağıdaki
 bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi
 sonlandırabilirsiniz.
  http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
 ___
 Linux-sunucu E-Posta Listesi
 Linux-sunucu@liste.linux.org.tr
 mailto:Linux-sunucu@liste.linux.org.tr
 
 Liste kurallarını http://liste.linux.org.tr/kurallar.php
  bağlantısından okuyabilirsiniz;
 
 Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
 listeden gelen e-postaları almak istemiyorsanız aşağıdaki
 bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi
 sonlandırabilirsiniz.
 http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
 
 
 
 -- 
 halid said altuner | halid.org http://halid.org
 web projector  analyst
 
 Ted Turner
 

[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Dc kısmını düzeltince OK yanıtını aldım. Peki Squid.conf içerisine aynı
komutu eklemem yeterli oluyor mu?

28 Ağustos 2009 15:43 tarihinde Eray Aslan eray.as...@caf.com.tr yazdı:

 On 28.08.2009 15:32, Halid Said wrote:
  Administrator ve ilgili şifreyi girince şöyle bir çıktı ile karşılaştım;
 
  squid_ldap_auth: WARNING, LDAP search error 'No such object'

 ldap'de bulamiyor.  sorgunuzu ve schema'nizi gozden gecirin.

 --
 Eray

  ERR Success
 
 
 
  28 Ağustos 2009 15:30 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org yazdı:
 
  Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor
  muyuz yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor
  bilmiyorum açıkçası.
 
  28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr
  mailto:eray.as...@caf.com.tr yazdı:
 
  On 28.08.2009 14:39, Halid Said wrote:
   Ayrıca komut'a ait çıktı boş döndüğünde,
 
  Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi
 sifre
  bekliyor (aralarinda bosluk ile).
 
   enter ile devam etmek
   istiyorum. Ancak ERR şeklinde çıktı alıyorum.
 
  Normal.
 
  http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap
 
  incelediniz mi?
 
  Ayrica, ldap_auth man sayfasini da okumanizda fayda var.
 
  --
  Eray
 
 
  
   28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org
   mailto:ha...@halid.org mailto:ha...@halid.org yazdı:
  
   Selamlar,
  
   Yaklaşık bir haftadır bir Active Directory sunucusunun
  squid ile
   entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım
  şu şekilde;
  
   auth_param basic program /usr/lib/squid/ldap_auth -R -b
   dc=ad,dc=alanadi,dc=com,dc=tr -D
   cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
   AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
   auth_param basic children 5
   auth_param basic realm Bim Proxy Server
   auth_param basic credentialsttl 5 minutes
  
   *ad = domain controller ( active directory ) win 2008
   gercek url = alanadi.com.tr http://alanadi.com.tr
  http://alanadi.com.tr
   domain controller url = dc2.alanadi.com.tr
  http://dc2.alanadi.com.tr http://dc2.alanadi.com.tr
  
   Bu şekilde uygulamama rağmen herhangi bir entegrasyon
  olmuyor. Hatta
   kendim şu satırı konsol üzerinde çalıştırınca hiçbir
  hareket olmadan
   bekliyor :)
   /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
   cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
   AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  
   Yanlış yaptığım birşey mı var acaba?
   --
   halid said altuner | halid.org http://halid.org
  http://halid.org
   web projector  analyst
  
   Marie von Ebner-Eschenbach
  
  
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
- Even a stopped clock is right twice a day.
  
  
  
  
   --
   halid said altuner | halid.org http://halid.org
  http://halid.org
   web projector  analyst
  
   Mike Ditka
  http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
- If God had wanted man to play soccer, he wouldn't have
  given us arms.
  
  
  
 
 
  
   ___
   Linux-sunucu E-Posta Listesi
   Linux-sunucu@liste.linux.org.tr
  mailto:Linux-sunucu@liste.linux.org.tr
  
   Liste kurallarını http://liste.linux.org.tr/kurallar.php
   bağlantısından okuyabilirsiniz;
  
   Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
  listeden gelen e-postaları almak istemiyorsanız aşağıdaki
  bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi
  sonlandırabilirsiniz.
   http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
 
  ___
  Linux-sunucu E-Posta Listesi
  Linux-sunucu@liste.linux.org.tr
  mailto:Linux-sunucu@liste.linux.org.tr
 
  Liste kurallarını http://liste.linux.org.tr/kurallar.php
   bağlantısından okuyabilirsiniz;
 
  Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
  listeden gelen e-postaları almak istemiyorsanız aşağıdaki
  bağlantı adresini kullanarak 1 dakika içinde 

[Linux-sunucu] Re: Squid Ldap Entegrasyonu Hakkında

2009-08-28 Başlik Halid Said
Squid.conf içerisine ekledim. Ancak squid'e ait access.log dosyasında
u...@domain şeklinde bir formatın olmasını istiyorum.

Kişisel bilgisayarından AD'ye auth. olmuş bir kullanıcının sadece proxy
ayarlarını düzeltmesiyle bu işlem gerçekleşir mi? Ya da squid üzerinden ldap
auth. işlemi nasıl gerçekleşiyor.

Sorular için özür dilerim :) Bilmemezlik ayıp değil mevzusuna döndün sanırım
:)) Ayrıca bu konuda sürümden sürüme hep standartlar değişmiş durumda.

28 Ağustos 2009 15:47 tarihinde Halid Said ha...@halid.org yazdı:

 Dc kısmını düzeltince OK yanıtını aldım. Peki Squid.conf içerisine aynı
 komutu eklemem yeterli oluyor mu?

 28 Ağustos 2009 15:43 tarihinde Eray Aslan eray.as...@caf.com.tr yazdı:

 On 28.08.2009 15:32, Halid Said wrote:
  Administrator ve ilgili şifreyi girince şöyle bir çıktı ile karşılaştım;
 
  squid_ldap_auth: WARNING, LDAP search error 'No such object'

 ldap'de bulamiyor.  sorgunuzu ve schema'nizi gozden gecirin.

 --
 Eray

  ERR Success
 
 
 
  28 Ağustos 2009 15:30 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org yazdı:
 
  Bu kısmı duymuştum ancak Administrator ve şifresini zaten girmiyor
  muyuz yukarıda? Buradaki kontrol mekanizması nasıl çalışıyor
  bilmiyorum açıkçası.
 
  28 Ağustos 2009 15:17 tarihinde Eray Aslan eray.as...@caf.com.tr
  mailto:eray.as...@caf.com.tr yazdı:
 
  On 28.08.2009 14:39, Halid Said wrote:
   Ayrıca komut'a ait çıktı boş döndüğünde,
 
  Bos donmuyor.  ldap_auth sizden kontrol edecegi kullanici adi
 sifre
  bekliyor (aralarinda bosluk ile).
 
   enter ile devam etmek
   istiyorum. Ancak ERR şeklinde çıktı alıyorum.
 
  Normal.
 
  http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap
 
  incelediniz mi?
 
  Ayrica, ldap_auth man sayfasini da okumanizda fayda var.
 
  --
  Eray
 
 
  
   28 Ağustos 2009 14:06 tarihinde Halid Said ha...@halid.org
  mailto:ha...@halid.org
   mailto:ha...@halid.org mailto:ha...@halid.org yazdı:
  
   Selamlar,
  
   Yaklaşık bir haftadır bir Active Directory sunucusunun
  squid ile
   entegre etmeye çalışıyorum. Squid.conf üzerinde yaptığım
  şu şekilde;
  
   auth_param basic program /usr/lib/squid/ldap_auth -R -b
   dc=ad,dc=alanadi,dc=com,dc=tr -D
   cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
   AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
   auth_param basic children 5
   auth_param basic realm Bim Proxy Server
   auth_param basic credentialsttl 5 minutes
  
   *ad = domain controller ( active directory ) win 2008
   gercek url = alanadi.com.tr http://alanadi.com.tr
  http://alanadi.com.tr
   domain controller url = dc2.alanadi.com.tr
  http://dc2.alanadi.com.tr http://dc2.alanadi.com.tr
  
   Bu şekilde uygulamama rağmen herhangi bir entegrasyon
  olmuyor. Hatta
   kendim şu satırı konsol üzerinde çalıştırınca hiçbir
  hareket olmadan
   bekliyor :)
   /usr/lib/squid/ldap_auth -R -b
  dc=ad,dc=alanadi,dc=com,dc=tr -D
   cn=Administrator,cn=Users,dc=alanadi,dc=com,dc=tr -w
   AdminParolasi -f sAMAccountName=%s -h 195.142.199.61
  
   Yanlış yaptığım birşey mı var acaba?
   --
   halid said altuner | halid.org http://halid.org
  http://halid.org
   web projector  analyst
  
   Marie von Ebner-Eschenbach
  
  
 http://www.brainyquote.com/quotes/authors/m/marie_von_ebnereschenbac.html
 
- Even a stopped clock is right twice a day.
  
  
  
  
   --
   halid said altuner | halid.org http://halid.org
  http://halid.org
   web projector  analyst
  
   Mike Ditka
  http://www.brainyquote.com/quotes/authors/m/mike_ditka.html
- If God had wanted man to play soccer, he wouldn't have
  given us arms.
  
  
  
 
 
  
   ___
   Linux-sunucu E-Posta Listesi
   Linux-sunucu@liste.linux.org.tr
  mailto:Linux-sunucu@liste.linux.org.tr
  
   Liste kurallarını http://liste.linux.org.tr/kurallar.php
   bağlantısından okuyabilirsiniz;
  
   Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
  listeden gelen e-postaları almak istemiyorsanız aşağıdaki
  bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi
  sonlandırabilirsiniz.