Toon posts:

[Netware] Apache met mod_nds module

Pagina: 1
Acties:

Verwijderd

Topicstarter
We draaien hier een server met novell 5.1 en apache 1.3.24 hierbij gebruiken we de module mod_nds deze willen we gebruiken om de website te laten beveiligen.

Module word goed geladen in apache met de volgende regel:
LoadModule nds_auth_module modules/mod_nds.nlm

De permissies zijn ook aangepast in de httpd.conf
AllowOverride AuthConfig

In de httpd.conf is dit gedefinieerd:

<Directory SYS:/apache/htdocs/Systeembeheer>
Order deny,allow
Allow from all
AuthType Basic
AuthName A_Private_Place
AuthNDSTree WEIBO-TREE
AuthNDSContext Systeembeheer.WEIBO
require valid-user
</Directory>

Onze tree heet dus WIEBO-TREE en de context van alle users vallen onder *.WEIBO en voor elke organization unit een context.

Als bron hebben we 2 documenten gevonden op de novell site die gaan over de NDS.

Het voorbeeld hierboven heb ik ergens wegegoogelt en aangepast.
Hij geeft dan permission denied als we naar de pagina gaan maar hij vraagt niet om een username en wachtwoord.

Helaas geeft google veel buitenlandstalige websites weer wanneer ik zoek naar mod_nds.

[edit]
Als NOS de verkeerde is sorry.Ik vond het zowel met NOS iets hebben als de webforums.

Verwijderd

Verwacht jij dan een NDS-authenticatie?

Verwijderd

Topicstarter
is dat dan niet de bedoeling van mod_nds?
hmmm... leest nog een keer de engelse text door :p
By doing so, MOD_NDS is also able to force Apache to respect the file rights that are manipulated through Novell NDS eDirectory and enforced by the file system.

volges mij heb je inderdaad gelijk...

begrijp ik het dan goed dat hij users aan de hand van hun novell login toelaat of niet en je de permissies hiermee dus op de directory moet zetten?

Verwijderd

Wat wil je beveiligen? Hoe? Wil je dat iedereen moet inloggen? Al aan https gedacht ipv http? Of aan een firewall of een denied-list?

Verwijderd

Topicstarter
Er is een pagina gemaakt met voor elke organization unit een pagina (in een aparte directory)
De pagina hoeft alleen intern te bekijken zijn.
Wat we precies willen is dat mensen alleen op de pagina kunnen komen van hun eigen organization unit.
Als de mogelijkheid er is kan het door de inlog die ze gebruiken bij novell of door het invullen van loginnaam en wachtwoord.
De users en wachtwoorden moeten eigenlijk uit novell gehaald worden.
Er is verder geen gevoelige informatie aanwezig op de pagina.