Serveur d'authentification?
Résolu/Fermé
A voir également:
- Serveur d'authentification?
- Changer serveur dns - Guide
- Double authentification google - Guide
- Serveur pop - Guide
- Authentification transcash - Forum Consommation & Internet
- Atlas pro url serveur invalide - Forum TV & Vidéo
9 réponses
Apatik
Messages postés
5304
Date d'inscription
mercredi 28 janvier 2009
Statut
Contributeur
Dernière intervention
29 mai 2016
782
3 févr. 2009 à 10:38
3 févr. 2009 à 10:38
Tu utilise un serveur HTTP? utilise un .htaccess pour l'authentification.
Apatik
Messages postés
5304
Date d'inscription
mercredi 28 janvier 2009
Statut
Contributeur
Dernière intervention
29 mai 2016
782
3 févr. 2009 à 10:57
3 févr. 2009 à 10:57
Je ne connais pas radius. Cependant, le .htaccess est effectivement très secure, et réputé inviolable.
Le risque est la faille dite "LIMIT" (je n'en dis pas plus car hors charte). En dehors de ça, je suis presque près à t'affirmer qu'il n'y a aucun risque avec. (hormis bien sur les mots de passes trop simples, ou en testant toutes les combinaisons possibles)
Le risque est la faille dite "LIMIT" (je n'en dis pas plus car hors charte). En dehors de ça, je suis presque près à t'affirmer qu'il n'y a aucun risque avec. (hormis bien sur les mots de passes trop simples, ou en testant toutes les combinaisons possibles)
https://freeradius.org/sub_projects/
MAIS, je te conseille de ne pas utiliser Debian. Parce que Debian&Sons ne travaillent pas bien avec FreeRadius(EAP-FAST, EAP-TTLS). Essaye de utiliser quelque BSD ou quelque RedHat-Like Linux.
MAIS, je te conseille de ne pas utiliser Debian. Parce que Debian&Sons ne travaillent pas bien avec FreeRadius(EAP-FAST, EAP-TTLS). Essaye de utiliser quelque BSD ou quelque RedHat-Like Linux.
Apatik
Messages postés
5304
Date d'inscription
mercredi 28 janvier 2009
Statut
Contributeur
Dernière intervention
29 mai 2016
782
3 févr. 2009 à 11:20
3 févr. 2009 à 11:20
Ne pas utiliser Debian SI elle utilise cette méthode.
Parce que si la majorité des serveurs web est composée du duo Apache+Debian.. c'est pas pour rien..
Parce que si la majorité des serveurs web est composée du duo Apache+Debian.. c'est pas pour rien..
Utilisateur anonyme
3 févr. 2009 à 11:43
3 févr. 2009 à 11:43
Merci pour ces indications.
Cependant, je suis contrainte d'utiliser cette debian. J'ai déjà pas mal de choses mises en place dessus...
Pour le moment, je suis entrain de tester la solution .htaccess
je vous tiens au courant.
Cependant, je suis contrainte d'utiliser cette debian. J'ai déjà pas mal de choses mises en place dessus...
Pour le moment, je suis entrain de tester la solution .htaccess
je vous tiens au courant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je sais pas où tu as trouvé cette information, mais RedHat sera toujours le Roi:
http://www.linux-watch.com/news/NS7282114867.html
https://news.netcraft.com/archives/2004/07/12/slight_linux_market_share_loss_for_red_hat.html
"To fight and conquer in all your battles is not supreme excellence; supreme excellence consists in breaking the enemy's resistance without fighting"
http://www.linux-watch.com/news/NS7282114867.html
https://news.netcraft.com/archives/2004/07/12/slight_linux_market_share_loss_for_red_hat.html
"To fight and conquer in all your battles is not supreme excellence; supreme excellence consists in breaking the enemy's resistance without fighting"
Utilisateur anonyme
3 févr. 2009 à 11:55
3 févr. 2009 à 11:55
Je viens de penser à une chose non négligeable : dans mon environnement de travail, on a l'AD... Peut-être serait-il plus judicieux de faire une authentification basée sur l'AD. Enfin, faire un lien entre l'AD et un protocole d'authentification... qu'en pensez-vous?
Apatik
Messages postés
5304
Date d'inscription
mercredi 28 janvier 2009
Statut
Contributeur
Dernière intervention
29 mai 2016
782
3 févr. 2009 à 12:26
3 févr. 2009 à 12:26
l'AD ?
C'est quoi cette bête?
C'est quoi cette bête?
Utilisateur anonyme
4 févr. 2009 à 10:24
4 févr. 2009 à 10:24
je n'arrive pas à faire fonctionner le .htaccess et .passwd ...
ils sont bien dans le même répertoire... j'ai bien mis le chemin absolu,... Y a-t-il un fichier de conf à modifier?
j'ai besoin de protégé l'acces à monsite.php qui se trouve dans /var/www
donc je dois mettre .htaccess et .htpasswd dans /var/www ? c'est bien ça?
parce que pour le moment, ça ne fonctionne pas...
merci encore pour votre aide.
ils sont bien dans le même répertoire... j'ai bien mis le chemin absolu,... Y a-t-il un fichier de conf à modifier?
j'ai besoin de protégé l'acces à monsite.php qui se trouve dans /var/www
donc je dois mettre .htaccess et .htpasswd dans /var/www ? c'est bien ça?
parce que pour le moment, ça ne fonctionne pas...
merci encore pour votre aide.
finalement, c'était un problème de configuration d'apache2
voir ce sujet : http://www.commentcamarche.net/forum/affich 12708697 htaccess apache2 ne fonctionne pas?#7
voir ce sujet : http://www.commentcamarche.net/forum/affich 12708697 htaccess apache2 ne fonctionne pas?#7
3 févr. 2009 à 10:42
Merci
3 févr. 2009 à 10:46
Si ça te satisfait, n'oublie pas de cocher résolu. :)
3 févr. 2009 à 10:52
malgré tout, il me reste 2 p'tites questions :
Est-ce une solution "secure"?
Et est-ce que radius peut faire la même chose?