[apache/php?] Toegang op basis van NT-domein inloggegevens

Pagina: 1
Acties:

  • MisterData
  • Registratie: September 2001
  • Laatst online: 21:49
Op onze school zijn we bezig om eens te experimenteren met PHP-lessen. Er is een server die PHP kan gebruiken, en dat is de intranet-server (intranet voor leerlingen dus). Nu hebben we daar een oud workstation voor met Linux erop, maar binnenkort wordt dat een Dell-server die ze over hadden. Nou wil systeembeheer daar persé Windows op draaien zodat ze het zelf snappen (niet dat mij dat veel uitmaakt overigens). Daarnaast willen ze het zo maken dat iedere leerling een eigen plekje krijgt op die server (bijvoorbeeld op basis van leerling-nummer: dat wordt dus C:\Leerlingen\8167 bijvoorbeeld). Dit hebben ze al geregeld met een login-script die automatisch verbinding maakt naar die map, en als de map er nog niet is, er eentje maakt en de juiste rechten toekent zodat gebruiker 8000 niet in de map van 8167 kan komen (het loginscript is ook nog geen ideale oplossing, aangezien alle leerlingen dan rechten moeten hebben om mappen te mogen maken in C:\Leerlingen, maar dat is weer een ander verhaal).

Nu gaat Apache dus straks serveren uit (onder andere) de map C:\Leerlingen. Directory-listing gaan we sowieso uitzetten, maar als leerling 8000 nu de site van leerling 8167 wil zien, dan kan hij dat gewoon. Hoe zou je zoiets af kunnen schermen? Je mag dus alleen naar /8167 als je op het domein ook als 8167 bent ingelogd (en in een later stadium natuurlijk ook als je Administrator bent). Ik heb al gekeken naar mod_ntlm, maar dat is niet echt wat we willen: mod_ntlm werkt sowieso niet samen met het domein, zodat we een los bestand moeten hebben met alle leerlingnummers erin en passwords erbij, en die kunnen we dus niet zomaar uit het domein halen (de passwords zijn uiteraard encrypted).

Iemand ideeën?

  • RedLizard
  • Registratie: Februari 2005
  • Laatst online: 09-02 15:29
Je zou de toegang kunnen regelen d.m.v een .htaccess bestand, die automatisch (door het loginscript) wordt aangepast wanneer een leerling inlogt.

  • MisterData
  • Registratie: September 2001
  • Laatst online: 21:49
Ja, je bedoelt dat ik dan dus kijk op welk IP de leerling zit en vervolgens dat IP in de .htaccess stop? Is niet echt waterdicht he... leerling kan zelf ook wat het loginscript kan, dus die kan zelf de .htaccess aanpassen en dus helemaal disablen :/

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

* gorgi_19 denkt dat men in WOS / SA hier meer mee kan.

Ik gok Software Algemeen; >> Software Algemeen

Digitaal onderwijsmateriaal, leermateriaal voor hbo